※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 20일 요약 뉴스

[김경환 변호사의 디지털법] 〈52〉W 공급망 보안과 디지털 안전법의 필...

  • SW 공급망 보안은 국가 안보와 산업 생태계 안정성을 위한 필수 전략으로 자리잡고 있다.
  • 솔라윈즈, 캐세야, Log4j 사건을 통해 공급망 보안의 위협이 전 세계적으로 확인됨
  • SBOM 부재와 라이브러리·패키지·의존성의 불투명성이 보안 약점으로 작용
  • 미국은 EO 14028을 통해 공급망 보안 가이드라인을 강화하고 민간 적용 확대
  • EU는 ‘사이버 복원력법’으로 디지털 제품의 생명주기 전반에 보안 의무 부과
  • 한국은 디지털안전법 제정을 추진 중이며 공급망 보안 정책 수립 강화 중
  • ‘누가 만든 코드인지, 어떤 검증을 받았는지’가 중요한 검증 기준이 되고 있음
  • SBOM 작성과 형상관리를 통한 공급망 보안 체계 정립이 과제로 부각됨
  • 소프트웨어 유통 이력관리 플랫폼과 산업별 보안센터 도입도 논의 중임

[줌인IT] 법 위에 선 빅테크

  • 빅테크 기업들이 정부 과징금 등에 대해 소송으로 대응하며 법 위에 군림하는 모습을 보이고 있다.
  • 2020년 이후 외국계 기업이 제기한 소송은 공정위 25건, 개인정보위 6건
  • 메타는 개인정보위 상대 5건의 소송을 제기하며 과징금 감경 시도
  • 구글도 4건의 소송을 진행 중이며 과태료에도 불복해 소송 제기
  • 과징금보다 소송 비용이 더 높은 경우에도 공격적 법적 대응 선택
  • 정부 부처의 소송 예산이 부족해 대응에 어려움이 있음
  • 법적 의무를 다하지 않고 반복적으로 소송을 제기하는 것은 부적절하다는 지적
  • 납세 의무 불이행과 반복 소송이 정부 무시에 해당한다는 비판 제기
  • 공정한 법 집행과 사회적 신뢰 회복을 위한 제도적 대응 필요

[차세대 SOC②] 보안 복잡성으로 연간 수익 5% 낭비

  • 통합되지 않은 다수의 보안 솔루션은 오히려 보안 운영을 방해하고 위협 대응을 어렵게 만든다.
  • 조직은 평균 83개의 보안 솔루션을 사용하며 통합 부족으로 인한 문제 겪음
  • 다수의 보안 도구가 각각 동작하면서 위협 탐지와 대응에 오히려 장애가 됨
  • 중국 배후 해킹 조직 ‘위버 앤트’는 탐지 우회로 수년간 침해 지속
  • 통합되지 않은 보안 체계는 인시던트 파악과 대응을 복잡하게 만듦
  • 통합된 플랫폼은 ROI 101%, 보안 투자수익률 116%로 효율성 입증됨
  • SIEM의 데이터 과부하 문제를 보완하기 위해 XDR, SOAR 등 연계 확대 중
  • 로그프레소·스플렁크 등은 통합 보안 플랫폼과 앱 생태계를 기반으로 지원
  • AI기반 자동화 분석과 보안운영 단순화로 인력 피로도 감소 가능

[SW 공급망 보호②] 지속적인 SBOM 무결성 유지 '관건'

  • AI 도입 시 보안 검토가 미흡하면 심각한 데이터 유출과 컴플라이언스 위반 등의 위험이 발생할 수 있다.
  • 기업의 63%는 AI 도입 전 보안 평가를 생략하고 있음
  • AI 시스템의 데이터 노출, 접근통제 실패, 적대적 입력 등 보안 이슈 존재
  • LLM은 메모리 기능·세션 정보 저장 등으로 개인정보 유출 가능성 높음
  • AI 모델은 프롬프트 인젝션, 탈옥 등 기존 SW와 다른 취약점 존재
  • 운영 단계에서 예기치 않은 런타임 취약점이 발생할 수 있음
  • AI 보안은 통합적 테스트 전략과 ISO/IEC 42001 등의 거버넌스 체계 필요
  • AI 보안 테스트에는 정적 분석, 동적 프롬프트 퍼징 등 특화 기법 요구
  • DevSecOps처럼 보안 테스트를 배포 생애주기에 통합해야 안전 확보 가능

AI 도입 속도전에 가려진 보안 위험 8가지

  • AI 도입 전 보안 평가를 생략하는 기업이 많아 데이터 유출, 모델 악용 등 심각한 보안 위협이 발생하고 있다.
  • 기업의 63%는 AI 도입 전 보안 검토를 하지 않고 배포를 서두름
  • AI 시스템은 LLM 메모리 기능, API 응답 등을 통해 데이터 유출 위험 높음
  • 프롬프트 인젝션, 모델 탈옥, 데이터 중독 등 AI 고유 취약점 존재
  • 통합 단계 보안 미흡 시 권한 상승·인젝션 등의 위험 노출
  • 운영 이후 런타임 환경에서 취약점이 발생할 수 있음
  • ISO/IEC 42001 등 AI 보안 프레임워크 필요성 부각
  • DevSecOps 기반 적대적 테스트와 침투 테스트 등 보안 체계 내재화 필요
  • AI SBOM, 위험 모델링 등 AI 코드에 특화된 검증 절차 마련 요구

[NSIS 2025] 소프트플로우 “SW공급망 보안 핵심 SBOM”

  • AI와 오픈소스 확산으로 소프트웨어 공급망 보안이 필수 과제로 부상하고 있다.
  • 오픈소스가 평균 900개 이상 포함된 앱이 많고, 대부분 구버전 사용
  • 전이적 의존성과 라이선스 충돌로 보안·법적 리스크 증가
  • LLM이 익스플로잇 코드 자동 생성하는 시연이 RSA2025에서 공개됨
  • 보안 대응에도 AI 기술이 활용되며 SBOM 관리 자동화가 필요함
  • SBOM 유출 시 공격 타깃이 될 수 있어 안전한 보관 체계 필요
  • SDLC 전반에 보안 통합한 DevSecOps 환경 필수 강조됨
  • AI 생성 코드에 대한 라이선스·보안 검증을 위한 AI SBOM 도입 필요
  • 다수 도구의 중복 탐지로 인한 노이즈 문제 해결 위한 보안 테스트 허브 요구됨

[NSIS 2025] SKT 해킹 충격…과기정통부, '새로운 정보보호체계 마련'

  • SKT 해킹 사태를 계기로 정부가 AI 기반 대응체계와 제로트러스트 등 차세대 정보보호 정책을 강화하고 있다.
  • 유심정보 2695만건 유출 및 IMEI 정보 포함 등 피해 규모 확대 확인
  • 감염 서버 23대, 악성코드 총 25종으로 파악되며 고도화된 침투기법 확인됨
  • AI 기반 침해대응체계 ‘사이버 스파이더(C-Spider)’ 개발 중
  • 700억건 위협정보 기반으로 일일 1억건 이상 수집·분석
  • 주요 통신사 대상 보안 점검 확대 및 유심정보 암호화 대책 추진
  • 제로트러스트 모델 전환과 보안가이드라인 적용 고려 중
  • SBOM 등 공급망 보안, 양자암호 전환, 사이버보안 인재양성 정책 병행
  • SKT 사건 통해 민간-정부 협력과 정보보호 정책 고도화 필요성 재확인

개인정보보호법학회 'AI시대, 개인정보 컨트롤타워 기능ㆍ역할 강화 시...

  • AI 시대 개인정보 거버넌스는 기술 발전과 개인정보 보호의 균형이 핵심 과제로 떠오르고 있다.
  • 개인정보위의 역할을 단순 규제자에서 조정자·균형자로 재정립 필요
  • AI 학습용 데이터 유연성 확대와 프라이버시 리스크 예측 역량 강화 필요
  • 신기술 관련 개인정보 정책을 총괄할 전문지원기관 설립 요구 제기
  • 위치정보·신용정보 등 분산된 개인정보 규제 기능 통합 주장
  • AI 기술 변화에 대한 선제적 가이드라인 마련과 실효적 보호수단 요구
  • 개인정보 피해자 보호기금 마련 등 실질적 피해 구제 수단 필요
  • 사회적 수용성을 위한 투명한 데이터 처리와 정보주체 권리 보장 필요
  • AI 거버넌스 내 개인정보위의 전문성과 영향력 확대 필요성 강조

SKT로 드러난 기업 보안의 민낯… 늘어난 예산, 줄어든 실효

  • SKT 해킹을 계기로 SK그룹이 보안 혁신기구를 설치하며 민간의 정보보호 강화 움직임이 본격화되고 있다.
  • SK그룹, 수펙스추구협의회 산하에 보안 전담 ‘정보보호혁신특위’ 신설
  • 국내 기업의 정보보호 투자는 늘었지만 실질적 증액은 미미하다는 지적
  • 2025년 보안 예산 ‘증가’ 답변 53%이나 환율 상승 등 외적 요인이 영향
  • CISO 제도는 실질 권한 부족과 계약직 구조로 실효성 낮음
  • SaaS 확산에 따른 보안 책임 편중과 실무 부서의 검토 회피 문제 존재
  • 보안 전문인력 확보 어려움 지속, 과중한 업무로 피로도 누적
  • 정부 가이드라인의 현장 적용 어려움과 실효성 부족 지적
  • 선제적 대응 체계와 경영진의 보안 인식 개선이 시급하다는 평가

윈도우 보안 뚫렸다? MS 디펜더 무력화 툴 등장에 사용자 주의보

  • 윈도우 디펜더를 우회해 비활성화시키는 도구 '디펜드낫'이 보안 위협으로 부각되고 있다.
  • 디펜드낫은 보안 센터 API를 이용해 타 백신 설치로 가장하여 디펜더를 비활성화
  • 프로세스 인젝션으로 PPL 및 디지털 서명 검사를 우회함
  • MS는 해당 도구를 트로이 목마로 분류하고 윈도우 디펜더에서 탐지·차단
  • 정상적인 보안 우회 도구가 악용될 가능성에 보안업계 우려
  • 보안 연구 목적 도구라도 실제로 공격자에 의해 악용될 수 있음
  • 윈도우 보안 체계의 구조적 허점을 악용하는 방식이라는 평가
  • 유사 공격 확산 가능성에 따라 보안 패치와 모니터링 강화 필요
  • 시스템 보호 기능에 대한 우회 방지 체계 마련 시급

[현장] '개인정보 보호는 뒷전'···시민단체, 개보위 가이드라인 전면...

  • 시민단체가 개인정보위의 맞춤형 광고 가이드라인 초안이 개인정보 보호보다 산업계 편의를 우선시했다며 전면 폐기를 요구했다.
  • 맞춤형 광고 가이드라인이 비동의 행태정보 수집을 정당화한다는 비판 제기
  • 광고 식별자(쿠키, 애드ID)를 개인정보로 인정하지 않는 개보위 입장 비판
  • 모든 수집에 대해 고지 및 동의 의무화, 아동 대상 광고 전면 금지 요구
  • 가이드라인 작성 협의체에 시민단체 참여 배제 문제 제기됨
  • 산업계 로펌 출신 중심의 협의 구조에 대한 구조적 편향 우려
  • 가입 시 일괄 동의로 장기 수집 허용하는 현재 구조에 대한 비판
  • 국제 기준에도 어긋나는 아동 보호 수준이라는 지적
  • 개보위의 중립성과 본연의 역할 수행 요구

가입자식별키(IMSI)는 개인정보일까…전문가 의견은?[팩트체크]

  • SKT 유심 해킹으로 유출된 IMSI 정보의 개인정보 여부를 둘러싸고 법적·기술적 해석 논쟁이 확산되고 있다.
  • IMSI는 개인 식별 가능성이 있어 개인정보에 해당할 수 있다는 주장
  • 단독 정보 여부가 아닌 ‘결합 가능성’이 핵심 쟁점
  • IMSI를 개인정보로 간주하면 향후 AI 학습·통신 분석 등 활용 제약 우려
  • 개인정보 인정 시 과징금 등 제재 수위 상승 가능
  • 개보위는 IMSI를 개인정보로 보고 정밀 조사 중
  • 차대번호와 유사한 해석 구조를 통해 기준 정립 필요성 부각
  • 사회·기술 변화에 따라 개인정보 범위가 달라질 수 있다는 점 강조됨
  • 개인정보 법 해석의 기준 정립 사례가 될 가능성

[SOTEC 2025] AI 테스팅, 윤리적 책임이 핵심

  • AI 시대 소프트웨어 테스트는 기술 검증을 넘어 사회적 신뢰와 윤리적 책임까지 포함해야 한다.
  • AI 시스템은 정치·경제·사회 전반에 걸쳐 위험 영향을 초래할 수 있음
  • AI 안전을 위한 리스크 맵 기반 위험 평가가 강조됨
  • 윤리적 검토와 글로벌 협력 기반의 AI 안전 프레임워크 필요
  • AI 시스템의 리스크별 개별 테스트 및 안전 보고서 발행 체계 제시됨
  • 한국의 AI Sherpa Institute가 글로벌 평가 거점으로 제안됨
  • 소프트웨어 테스트는 기술·윤리·사회 전반의 융합적 전략 필요
  • 디지털 신뢰 확보를 위한 기술·정책 통합 접근 강조
  • AI 기술의 사회적 책임 확보를 위한 평가 체계 구축 필요

칼럼 | 개발자 동료 대신 AI를 믿는 시대···스택오버플로의 몰락, 개...

  • AI의 등장으로 개발자 커뮤니티 활동이 급감하며 인간 검증 기반 지식 생태계의 위기가 우려되고 있다.
  • 스택오버플로 질문 수 1년 새 40% 감소, 커뮤니티 기반 학습 약화
  • AI는 인간 지식에 기반하지만 그 원천 고갈 위험(모델 붕괴) 존재
  • AI 비서는 커뮤니티의 대체가 아닌 보조자로 설계되어야 함
  • 공식 문서 기반 AI 응답, 출처 명시 등 검증 체계 필요
  • AI 코드 사용 전 검증·테스트·출처 확인 원칙 요구됨
  • 커뮤니티와 AI 협력 구조를 위한 보상 및 라이선스 방안 논의
  • 인간과 AI의 상호 검증 구조가 미래 개발 환경의 핵심
  • 개발자는 비판적 사고와 지속적 학습 태도 유지 필요

“자동화를 넘어” 기업이 에이전틱 AI의 잠재력을 온전히 실현하는 방...

  • 에이전틱 AI가 자율성과 추론 능력으로 기업 자동화를 재정의하며, 보안·윤리·감독 체계 구축이 필수적이다.
  • 에이전틱 AI는 자율성, 협업성, 지속성 등 8가지 핵심 특성 기반
  • 오케스트레이션·데이터 거버넌스 등 다계층 인프라 필요
  • 고위험 결정은 인간 개입과 ‘서킷 브레이커’ 같은 안전장치 필요
  • 의사결정 로그 기록, 지속적 모니터링 체계 확보 요구
  • 의료·금융 등 규제 산업에선 감사추적과 책임 구조 필수
  • 반복 가능한 파일럿 운영과 점진적 확장 전략 권장됨
  • 뉴로-심볼릭 하이브리드 등 추론 능력 강화 기술 주목
  • 조직 문화 수용성과 통합 거버넌스가 성공적 도입의 핵심 조건

📢 주요 보안뉴스

기사 이미지
[배종찬의 보안 빅데이터] 승리의 ‘삼선’인가 아니면 해킹의 아디다스...

보안 전문 언론 매체인 에 따르면 아디다스는 지난 16일 회원들에게 최근 고객 관련 일부 데이터가 제3자에게... 아디다스는 즉각 보안 전문업체들과 협력해 포괄적 조사를 진행하고 있으며 관계 당국에도 사실을...

출처: 보안뉴스

기사 이미지
[단독]'기술 오류+행정부담'에 멈춘 마이데이터 2.0, 6월 19일로 연기

금융보안원은 마이데이터 시스템 적용 작업을 3일 앞두고, 애플리케이션 프로그래밍 인터페이스(API) 기술 결함을 인정했다. 업계에서는 데이터 공백 문제가 생길 수 있다고 수차례 건의해왔지만 시행 직전에야 이를...

출처: 전자신문

기사 이미지
[김경환 변호사의 디지털법] 〈52〉W 공급망 보안과 디지털 안전법의 필...

전 세계적으로 디지털 전환이 가속화되면서, 소프트웨어(SW)의 결함이나 보안 취약점이 사회 전반에 큰... 발생하는 보안 문제는 단순한 기술적 결함을 넘어 국가 안보, 산업 생태계, 사회 기반시설 안정성에...

출처: 전자신문

기사 이미지
개인정보위, 마이데이터 선도서비스 시연회 개최

개인정보보호위원회가 한국인터넷진흥원(KISA)와 20일 서울 종로구 정부서울청사에서 마이데이터 선도서비스 시연회를 개최했다. 이번 시연회에선 한국통신사업자연합회 컨소시엄의 '실제 통신이용 패턴 기반 맞춤형...

출처: 전자신문

📌 기타 보안뉴스

[줌인IT] 법 위에 선 빅테크

이정문 국회 정무위원회 소속 의원(더불어민주당 정책위원회 수석부의장)실이 공정거래위원회·개인정보보호위원회로부터 제출받은 '외국기업의 2020년부터 2025년 3월까지 공정위·개인정보위 행정소송 제기 현황'에...

출처: IT조선

[차세대 SOC②] 보안 복잡성으로 연간 수익 5% 낭비

SOC는 고도화된 공격과 복잡한 규제, 너무 많은 보안 솔루션으로 인해 큰 어려움을 겪고 있다. 이를 해결하기... 차세대 SOC를 위해 필요한 기술과 방법을 알아본다.<편집자> 기업 평균 29개 공급업체 83종 보안 솔루션 사용...

출처: 데이터넷

[SW 공급망 보호②] 지속적인 SBOM 무결성 유지 '관건'

올해는 사업 범위를 확장해 SBOM 기반 소프트웨어 공급망 보안모형 구축 지원사업을 진행한다. 올해 사업은 소프트웨어 개발사가 공급망 보안을 관리할 수 있는 모형을 구축하고, 운영·보안 취약점 조치 기술지원까지...

출처: 데이터넷

카스퍼스키 '지난해 암호화폐 피싱 시도 83% 증가'

아마존, 넷플릭스, 애플, 알리바바를 모방한 피싱 사이트 예시 '긴급 보안 경고' 위장 피싱 성행 피싱... 또한 사기범은 가짜 보안 경고나 긴급 메시지를 보내 계정 확인을 요청하고, 피해자를 이베이와 같은 플랫폼을...

출처: 데이터넷

AI 도입 속도전에 가려진 보안 위험 8가지

생성형 AI를 통한 생산성 향상 경쟁에 몰두한 대부분 기업이 그 과정에서 보안에 미치는 영향을 간과하고 있다. 이들은 견고한 보안 프랙티스보다는 업계를 뒤흔들 혁신에 대한 기대를 우선시하는 경향을 보이고...

출처: ITWorld

`의무보험` 개인정보유출 배상보험, 가입률 10% 미만

개인정보위는 지난 3월 의무대상 기업의 기준을 '매출액 1500억원 이상이며 관리하는 정보주체 수 100만명 이상'으로 조정하기로 해, SKT 해킹 사고로 사이버 보안 이슈가 중요한 시점에 개인정보 보호가 약화하는...

출처: 디지털타임스

[NSIS 2025] 소프트플로우 “SW공급망 보안 핵심 SBOM”

하지만 그만큼 보안 위협도 지능화됐습니다. 공급망 보안, 지금 바로 준비해야 합니다.” 소프트웨어(SW) 공급망 보안은 더 이상 선택이 아니라, 필수인 시대가 도래했다. 소프트플로우 소범석 대표는 이러한 보안...

출처: 디지털데일리

[NSIS 2025] SKT 해킹 충격…과기정통부, '새로운 정보보호체계 마련'

제로트러스트 보안모델확산, 양자컴퓨터 대비 국가암호체계 전환 등 새로운 정보보호체계 마련에... 그러면서 'SKT 외에도 KT와 LG유플러스 등 타 통신사와 플랫폼 사업자를 대상으로 보안 점검 중'이라며 '추후 추가로...

출처: 디지털데일리

[NSIS 2025] “사이버 위험=비즈니스 위험”…트렌드마이크로가 제시하...

최근 유통 및 통신 업체의 보안 피해 사례가 사회적인 문제로 대두된 가운데 인공지능(AI)를 적극 활용해 사전 예방적 통찰력을 키우고, 보안을 강화해야 한다는 의견이 제기됐다. 보안 문제에 AI가 자동화된 대응을...

출처: 디지털데일리

美 통신사 8곳도 작년 해킹 피해… 수법도 교묘해져

국내 보안 업계에서는 사이버 공격에 대한 근본적인 해결책 마련이 필요하다는 목소리가 나온다. 19일 통신... 이에 따라 보안 업계에서는 미국의 동맹국인 한국도 중국의 사이버 공격에서 자유로울 수 없다는 의견이...

출처: 동아일보

“사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광...

따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’ 통신·포털사 국가보안시설급 지정 대량 개인정보 보유 땐 의무 투자를 사이버사고 대응 정부 역할은...

출처: 서울신문

‘디올부터 아디다스·테무까지’ 유통업계로 번진 해킹 주의보

취약한 보안 시스템을 구축하고 있는 점 등을 지적한다. 글로벌 기업 및 브랜드의 경우 질 높은 개인정보를... 장항배 중앙대 정보보호대학원 교수는 '글로벌 기업 본사의 보안은 탄탄하지만 한국 지사의 경우 보안이...

출처: 데일리안

전체 가입자 수보다 많은 유출량...'국가 핵심 인프라의 보안 무너진 수...

인프라의 보안이 무너졌다까지도 볼 수 있는 중대한 사안으로 판단이 됩니다. ◇앵커> 그런데 SK텔레콤에서... 넘어서서 보안 체계나 관리에 있어서 굉장히 소홀했다라는 게 문제의 핵심이라고 보시면 될 것 같습니다....

출처: YTN

'포괄적 집단소송제 도입하고, 상법 개정해 징벌적 손해배상 추진'

차규근 의원, 집단소송법 제정안‧상법 일부개정안 각각 발의 SK텔레콤의 개인정보 유출 사태로 징벌적 손해배상 제도를 보완해야 한다는 목소리가 커지고 있는 가운데, 차규근 의원(조국혁신당)은 20일 포괄적...

출처: 한국세정신문

“의료 분야 무분별한 개인정보 자동화수집 안돼요”

한편 개인정보위는 개인정보관리 전문기관 지정을 희망하는 중소기업 및 의료기관 등이 마이데이터 서비스를 안정적으로 개발할 수 있도록 보안설비 구축비 지원과 전문 컨설팅 제공 등을 포함한 ‘2025년 마이데이터...

출처: 한의신문

일본인 표적 피싱 메일 급증...'AI로 언어 장벽 사라진 탓'

미국의 보안 회사 '프루프포인트'에 따르면, 일본 이용자를 대상으로 가짜 사이트로 유도해 개인정보를 탈취하려는 사기 메일이 작년 12월경부터 증가하기 시작해 올해 들어 급격히 늘었다. 이 회사는 이메일 보안...

출처: 뉴스핌

개인정보보호법학회 'AI시대, 개인정보 컨트롤타워 기능ㆍ역할 강화 시...

개인정보보호법학회(회장 김도승)는 지난 15일 서울 중구 한국프레스센터 외신기자클럽에서 '개인정보 거버넌스의 미래, 보호와 혁신의 동행'이라는 주제로 기획세미나를 개최했다고 20일 밝혔다. 인공지능(AI) 대전환의...

출처: 스마트타임스

사칭 피싱 문자 기승…'PASS 인증 위장, 개인정보 탈취 주의'

사칭 피싱 범죄는 단순한 스팸을 넘어 실질적인 금전적 피해와 신분 도용으로 이어질 수 있는 중대한 사이버 범죄다. 사용자 스스로의 경계심과 함께 정부 및 보안 기업의 실시간 탐지 시스템이 더욱 중요해지고 있다.

출처: 중앙일보

[사설] SKT 개인정보 유출 사태...정부·국회 책임도 크다

만약 법원의 결정이나 판결 없이는 개인정보를 절대 노출할 수 없도록 하는 시스템이 정착돼 있고, 부득이하게 개인정보를 노출해야 할 때도 고도의 보안 절차를 거치도록 하고, 대기업은 물론 국가기관의 개인정보 침해를...

출처: 대경일보

시민사회단체, 맞춤형 광고 가이드라인 폐기 촉구

경제정의실천시민연합, 민주사회를위한변호사모임 디지털정보위원회 등 시민사회단체가 20일 정부서울청사 앞에서 개인정보보호위 맞춤형 광고 가이드라인 폐기 요구 기자회견을 하고 있다. 2025.5.20

출처: 연합뉴스

로레알 고객정보 유출에 600만원 '솜방망이'…이러니 '줄해킹'

생각해서 보안 투자에 우선순위를 둬야 되는데 그렇지 않은 경우가 많은 것 같습니다.] 특히 글로벌 기업들의 경우 해외 본사의 보안 정책보다 국내 지사의 정책이 느슨하고, 투자에 미흡하다는 지적도 나옵니다. SBS Biz...

출처: SBS Biz

'앱만 깔면 남의 차 정보도?' 폭스바겐, 보안 구멍 드러나

폭스바겐의 공식 앱에서 누구나 차량 식별번호(VIN)만으로 타인의 차량을 앱에 등록하고 민감한 정보를 열람할 수 있는 중대한 보안 결함이 발견됐다. 윈퓨처 등 외신에 따르면, 이번 보안 취약점은 한 보안 전문가의...

출처: M오토데일리

SKT로 드러난 기업 보안의 민낯… 늘어난 예산, 줄어든 실효

/네이버클라우드 SK텔레콤 해킹 사태로 기업의 정보보안에 관심이 집중되고 있다. SK그룹은 이번 사태를... 위원회는 그룹 내 계열사의 보안 리스크를 사전에 감지·차단하고, 보안 역량을 강화하기 위한 독립형...

출처: 메트로신문

SKT부터 아디다스·디올·테무·알바몬까지...똑같이 개인정보 털렸는데...

전국민 개인정보 보호에 비상이 걸렸다. 대한민국 국민 다수가 사용하는 내로라하는 업체들의 개인정보가 해킹 당하면서 불안감이 가중되는 가운데, 회사들의 대응이 제각각인 점에 시선이 쏠렸다. 지난 4월 말부터...

출처: 뉴스워커

윈도우 보안 뚫렸다? MS 디펜더 무력화 툴 등장에 사용자 주의보

마이크로소프트(MS)의 안티바이러스 툴인 윈도우 디펜더(Windows Defender)를 손쉽게 비활성화시킬 수 있는 방법이 발견되면서 윈도우 보안 체계의 허점이 드러나 화제다. 이번 허점은 보안 연구자 es3n1n가 개발한...

출처: M오토데일리

보안업계 'SKT, '경계 보안' 믿다 털려…신개념 정보보호 도입할 때'

시스템 운용 서버에 보안 솔루션이 설치되지 않았던 점도 드러났다. 정보보호 업계는 SK텔레콤이 혁신적인 사이버보안 체계를 마련해야 한다고 의견을 제시했다. ◆3년간 악성코드 설치 사실 몰라 사건은 SK텔레콤이...

출처: 뉴스웍스

[현장] '개인정보 보호는 뒷전'···시민단체, 개보위 가이드라인 전면...

투데이코리아=신혜원 기자 | 시민단체들이 개인정보보호위원회가 광고 산업계에 편향된 온라인 맞춤형 광고 가이드라인 초안을 마련하고 있다며 전면 폐기를 요구했다. 경제정의실천시민연합(경실련)...

출처: 투데이코리아

[기고-이진식] 유심정보 해킹 사태의 이면

일부 국민들은 유심보호서비스 가입, 유심 교체 등 방법으로 이를 해결하고 있으나 여전히 전자금융사기 범죄조직에 개인정보가 유출돼 재산상 피해를 입을 가능성에 대한 불안감은 가시지 않고 있다. 범죄조직이...

출처: 매일신문

[사설] ‘SKT 해킹’ 기업 책임 크지만 관리 부실한 정부책임도 못지않...

1차적으로는 독과점적 지위에 안주한 채 보안 투자를 소홀히 해온 SK텔레콤 책임이지만 사이버 안보 차원에서 사전에 관리하지 못한 정부의 책임도 크다. 국가안보 차원에서 전면적인 보안 점검과 사이버 안보 역량을...

출처: 아시아타임즈

IT업체 개발자가 해외사이트 클릭했다가…GA 해킹 원인 봤더니

이번 사건은 국정원이 다크웹에서 해커가 GA의 개인정보를 탈취하려는 정황을 포착하면서 최초로 인지됐습니다. 조사 결과, GA를 지원하는 IT업체 개발자가 해외 이미지 공유사이트를 이용하는 과정에서 악성코드 링크를...

출처: JTBC뉴스

가입자식별키(IMSI)는 개인정보일까…전문가 의견은?[팩트체크]

전문가들은 이번 사태가 보안 이슈를 넘어 개인정보보호법의 경계를 해석하는데 중요한 사건이 될 수 있다고 평가했다. 20일 서울 시내의 한 SK텔레콤 직영점에서 소비자들이 유심 교체 관련 상담을 받기 위해 줄 서...

출처: 이데일리

중국에 줄줄 새는 개인정보···'당국, 통합관리시스템 구축해야'

현행 개인정보보호법을 개정해 국외 사업자가 국내 이용자의 개인정보를 국외로 이전할 경우 수집단계에서부터 이전 단계까지 관련 절차와 요건들을 보다 엄격하게 규정해야 한단 지적이다. 미국 등 상호주의 원칙이...

출처: 시사저널e

전국민 개인 정보 갖고 있는 통신 3사, 주민번호만 암호화 관리했다

20일 보안업계에 따르면 SK텔레콤을 비롯해 KT, LG유플러스 모두 IMSI와 IMEI 등 유심과 단말기 관련 정보를... 들었다 보안 업계는 속도가 일부 감소하는 것은 사실이지만 사용자들이 체감하기 어려운 수준이라고 밝혔다....

출처: 아주경제

[천자만필] 기술보다 신뢰가 무너졌다

곽준엽 시사유튜버(대한민국 청아대) 최근 SK텔레콤에서 발생한 해킹 사태는 단순한 1회성 보안 사고가... 이는 단순히 외부 침입에 대한 방어 실패가 아니라, 내부 보안 체계가 고객 보호라는 기본 임무조차 다하지...

출처: 대구신문

전기·에너지 등 전방위 해킹 위협…사이버 안보법은 10년째 제자리

상황이 이런데도 국내 기업들의 정보 보안 투자 비율은 미국과 유럽의 4분의 1 수준입니다. 정부의 사이버... 이성엽 / 고려대 기술경영전문대학원 교수 '4개 정도로 나누어져 있는 이 거버넌스가 우리가 사이버 보안에...

출처: TV조선뉴스

⚠️ 사고 소식

개인정보위, SKT 개인정보 유출 사고 독립 조사 착수… '18대 서버서 악...

이번 사건은 전국적으로 수백만 이용자에게 영향을 미칠 수 있는 대형 보안 사고로, 정보통신망법에 따른 과학기술정보통신부 주도의 민관합동조사단 조사와는 별개로 이뤄지고 있다. 개인정보위는 사고가 신고된...

출처: 데일리시큐

금감원 “해킹 피해 GA 2곳서 고객·직원 1000여명 개인정보 유출”

금감원과 금융보안원은 GA 및 솔루션사에 대한 조사와 분석을 진행했다. 조사 결과 GA A사에선 고객 349명과... 추가 피해 예방을 위해 보안 취약점 점검과 불필요한 고객정보 삭제 등 보안관리 강화를 요구한다는...

출처: 전자신문

광주 소재 종합병원에 랜섬웨어 공격 발생

종합병원을 대상으로 한 해커의 랜섬웨어 공격이 발생해 미수에 그쳤으나 경찰 당국이 수사에 돌입했다. 19일 광주경찰청 사이버범죄수사대에 따르면 지난 16일 오후 광주광역시 남구 소재의 한 종합병원이 랜섬웨어...

출처: 전남일보

🧠 IT 뉴스

[SOTEC 2025] AI 테스팅, 윤리적 책임이 핵심

김 소장은 “정치적 편향성, 경제적 불평등, 개인정보 유출 및 문화적 다양성 상실 등 AI의 부작용을 해결하기 위한 대응이 시급하다”고 말했다. 이를 위해 김 소장은 AI 시스템의 안전성을 확보하기 위한 AI 안전...

출처: 전자신문

'스마트시티 이니셔티브'에 도입·확산되는 AI…패러다임 전환 '핵심 키...

이어 AI는 보안과 윤리적 위협 등 큰 위험을 수반할 수 있어 활용사례에 대한 충분한 테스트와 책임 있는... 이들의 63%는 '생활, 건강 및 신뢰' 영역에서, 55%는 '안전, 보안 및 복원력' 영역에서 진전을 이뤘다고...

출처: IT비즈뉴스

사람-AI 토론 능력 비교해 보니…'GPT-4가 더 설득력 있어'

스위스 로잔 연방 공대(EPFL) 프란체스코 샐비 박사팀은 20일 과학 저널 네이처 인간 행동(Nature Human Behaviour)에서 GPT-4와 사람 간 온라인 토론 실험 결과 성별·인종·학력 등 개인정보를 제공받은 GPT-4가 토론 중 64%에서...

출처: SBS 뉴스

칼럼 | 개발자 동료 대신 AI를 믿는 시대···스택오버플로의 몰락, 개...

도구, 보안 스캐너 등을 활용해 AI 코드의 품질을 반드시 검증할 것 같은 질문을 여러 LLM에 던져 불일치를 확인할 것 결국 AI는 어디까지나 ‘비서’일 뿐이다. 아무리 똑똑하다고 해도, 그 지식은 웹에서 긁어온...

출처: CIO Korea

“자동화를 넘어” 기업이 에이전틱 AI의 잠재력을 온전히 실현하는 방...

여기에 위험성과 보안이라는 과제까지 더해지면, 신중한 접근과 여러 측면에 걸친 안정 장치가 필요하다.... 브라우저 자동화, UI 통합, 서비스 탐색, 보안 모듈 등 에이전트 프로토콜 사용. 명명 방식, 탐색, 표준화된...

출처: CIO Korea

🎓 행사/교육 소식

사이버보안 인재 키운다…'서초 핵카데미' 수강생 모집

서초구, 티오리와 함께 사이버보안 전문가 양성과정 운영 서울 서초구(구청장 전성수)는 보안기업 ㈜티오리와 함께 청년, 청소년을 위한 실전형 사이버보안 전문가 양성 프로그램 '서초 핵카데미'를 운영한다고 20일...

출처: 연합뉴스

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 19일 뉴스  (5) 2025.05.20
5월 17일 ~ 5월 18일 뉴스  (6) 2025.05.19
5월 16일 뉴스  (13) 2025.05.17
5월 15일 뉴스  (5) 2025.05.16
5월 14일 뉴스  (4) 2025.05.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 19일 요약 뉴스

개인정보위, 의료 마이데이터 전송기관에 개인정보 스크래핑 제한 권고

  • 개인정보위가 의료 마이데이터 정보전송기관에 스크래핑 제한과 MFA 적용을 권고했다.
  • 개인정보위, API 연계 시스템 구축 전까지 신뢰 가능한 기관에만 예외적 스크래핑 허용
  • 자동화된 스크래핑은 인증정보 유출·과도한 수집 위험 등 문제 지적
  • 크리덴셜 스터핑 공격 증가로 자동 수집 방식의 보안 우려 확대
  • MFA, CAPTCHA, 비정상 로그인 차단 등 보호조치 단계적 적용 요청
  • 본인이 수동으로 다운로드하거나 위임받은 대리인의 수동 접근은 예외
  • 향후 API 연계 기반 마이데이터 체계 구축 필요성 강조
  • 기관 간 협력 강화로 자기정보 통제권 보장 추진
  • 자동화 수집 관행에서 벗어난 제도적 기반 마련 시사

[단독] '50만원 과태료에도 소송'… 글로벌 기업, 소송 남발로 버티기 ②...

  • 메타와 구글이 개인정보위와 공정위를 상대로 다수 소송을 제기했으나 대부분 패소하고 있다.
  • 메타는 개인정보위 상대로 5건 소송 제기, 모두 하급심까지 패소
  • 과징금 사유는 동의 없는 개인정보 제공·광고 활용 등
  • 구글도 공정위·개인정보위 상대로 소송 3건 모두 패소
  • 구글, 안드로이드 OS 강제 이슈 및 맞춤형 광고 수단 문제로 제재
  • 에어비앤비는 과태료 50만원 처분에도 불복해 소송 진행
  • 외국 기업은 높은 자금력 바탕으로 빈번히 행정소송 제기
  • 개인정보위와 공정위는 글로벌 플랫폼과의 법적 공방 지속 중
  • 국내 규제기관의 법적 정당성 및 권한에 대한 사례로 평가됨

[차세대 SOC①] '보안 투자, 효율적이었나'

  • SOC는 복잡한 위협과 제한된 예산 속에서도 탐지·대응 역량을 강화하며 위상을 높이고 있다.
  • 공격은 제로데이 등 예측 어려운 방식으로 진화하며 SOC의 역할 확대
  • 침해 인지까지 걸리는 시간(Dwell Time)을 2011년 416일 → 2024년 11일로 단축
  • SOC는 탐지·대응 외에 정책 수립, 이사회 보고 등 역할 확대 중
  • 예산은 부족한 상태며 IT 예산의 10% 이상을 보안에 투자하는 기업은 33% 불과
  • 경영진은 보안 성과 지표 부재와 경제 불확실성으로 투자에 소극적
  • CISO는 임기 중심 경향으로 장기적 전략보단 현상 유지에 집중
  • SOC의 운영 효율성과 성과 가시화를 통해 예산 확보 전략 필요
  • 보안은 기술적 대응 외에도 조직 내부의 문화와 전략적 접근 필요

[SW 공급망 보호③] '취약점 악용 가능성' 평가 필수

  • SW 공급망 공격이 지속되며, 실제 악용 가능한 취약점을 중심으로 정밀 대응이 요구되고 있다.
  • 북한 해킹조직 등 신뢰된 파트너를 통해 SW 공급망 공격이 발생
  • 오픈소스·서드파티 코드의 바이너리 취약점은 기존 도구로 탐지 어려움
  • SSCS 플랫폼은 SBOM과 VEX 기반으로 소프트웨어 무결성과 취약점 영향도 평가
  • VEX는 CVE보다 실질적 위협 판단에 유용하며 대응 우선순위 설정에 기여
  • CISA의 KEV 목록은 현재 공격에 활용되는 취약점 중심으로 관리
  • KEV 기반 대응은 심각도보다는 실제 공격 가능성을 반영
  • CTEM 프레임워크는 지속적 테스트와 실시간 개선으로 공급망 리스크 감소
  • 침투 테스트와 위협 기반 조치를 병행해 소프트웨어 보호 수준 강화 필요

'위기에서 살아남는 실전 전략, 기업이 BCM과 CM을 도입해야 하는 이유'

  • 복합 위기 시대, 기업 생존을 위한 핵심 전략으로 BCM과 위기관리 체계가 재조명되고 있다.
  • 자연재해·사이버 공격 등 위기 복합화로 비즈니스 중단 리스크 증가
  • BCM 미구축 기업 75%는 재난 발생 후 3년 내 폐업 가능성
  • BCM은 사고 이후 핵심 기능 복구, CM은 조직 보호 중심 대응 체계
  • 리질리언스는 위기를 기회로 전환하는 조직의 전반적 회복역량 의미
  • 카카오·포스코 등 국내 사례 통해 BCM·CM 부재의 피해 확인
  • BCM은 BIA·BCP·훈련 중심, CM은 커뮤니케이션과 의사결정 체계 포함
  • 중소기업은 인식 개선과 단계적 접근, 정부 지원 활용이 현실적
  • ESG와 AI 기반 리스크 대응 도구도 위기관리 체계와 병행 필요

'N2SF, 내부 데이터의 안전한 외부 연결이 핵심'

  • N2SF는 망분리의 한계를 극복한 유연한 국가망 보안 체계로 주목받고 있다.
  • N2SF는 데이터 중요도에 따른 차등 접근 정책 적용 보안 모델
  • 기존 일률적 망분리에서 벗어나 AI·SaaS 활용을 가능케 함
  • 소프트캠프는 온프레미스~클라우드 간 보안 연계 솔루션 제공
  • 핵심 제품으로 실드ID, 실드게이트, 인포리니지 등 소개
  • ZTCAP 기반 문서보안 오케스트레이션으로 유연한 정책 자동 적용
  • 생성형 AI 시대에 문서 중심 보안이 더욱 중요해짐
  • 국내 대기업의 RBI·문서보안 도입 사례 다수 확보
  • N2SF는 국가·산업 전반의 디지털 전환과 보안을 병행하는 모델로 기대됨

[기자수첩] 계속되는 해킹, 무관심이 부른 대가

  • 보안은 여전히 ‘사고 이후’에만 주목받으며, 제로트러스트와 회복 중심 전략으로의 전환이 요구된다.
  • 보안은 사고 시에만 주목받고 평소엔 예산·관심 모두 부족
  • SKT, 위메이드 등 연이은 해킹은 단순 시스템 문제를 넘어 조직 리더십 부재 반영
  • SKT 침해 사례는 APT 가능성이 높으며 BPF 도어 백도어 존재 확인
  • 정보보호는 기술 이슈를 넘어 경영, 사회 신뢰의 문제로 확대
  • 제로트러스트 보안체계 도입과 공급망 추적 가능 체계 필요
  • 미국은 SBOM 제출 의무화, EU도 공개SW 보호 입법 진행 중
  • 방어보다 ‘빠른 탐지·복구’가 보안 성패를 좌우
  • 보안은 리스크가 아닌 생존 필수 요소로 인식 전환 필요

[사설] 끊이지 않는 위협, 멈춰선 안 될 中企 보안 지원

  • SKT 해킹 사건은 대기업도 무력했던 보안 위협의 실태를 드러내며, 중소기업 보안 정책 개선의 필요성을 촉구하고 있다.
  • SK텔레콤의 HSS 서버가 해킹되어 최대 2,695만 건의 유심 정보가 유출된 정황이 드러남
  • 해킹은 단기 공격이 아닌 장기간 잠복·침투 형태로 추정되며 2022년부터 감염된 것으로 밝혀짐
  • SKT의 초기 대응이 늦고 소극적이었으며, 유심 교체도 지연돼 고객 불만과 신뢰 하락 초래
  • 정부는 1차 발표를 번복하며 개인정보 유출 가능성을 공식화, 조사는 여전히 진행 중
  • 이번 사건은 보안 대응뿐 아니라 경영진의 위기 리더십 부재 문제도 부각됨
  • 해킹 정보는 금융사기 등 2차 피해로 이어질 수 있는 민감정보로 국가 안보와도 연결됨
  • SKT뿐만 아니라 GS리테일, 잡코리아 등 주요 기업에서 연이어 유사 사고 발생
  • 정부와 기업 모두 신뢰 회복을 위한 적극적 조치와 구조적 변화 필요

[인사이트] 제2의 SKT 해킹사태 막으려면 '보안 사각지대' 中企 방호벽 ...

  • 중소기업은 보안 예산과 인력 부족으로 사이버 공격에 더욱 취약하며, 정부의 실질적 지원 확대가 시급하다.
  • 랜섬웨어 피해의 94%가 중소기업에 집중됐으며, 전산망 마비나 정보유출 피해가 연쇄적으로 발생
  • 보안 정책, 인력, 기본 체계가 없는 중소기업이 많으며, 보안을 비용으로 인식하는 문화도 문제
  • 정부의 '내서버 돌보미', '기술보호지원반' 등은 존재하지만 일회성 점검에 그쳐 실효성 한계
  • 정보보호 예산은 2022년 173억원 → 2024년 57억원으로 67% 감소하며 실질적 지원도 축소됨
  • 정보보호 공시 대상이 연매출 3000억 이상 기업에만 해당돼 대다수 중소기업은 제외됨
  • 협력사 보안이 뚫리면 대기업까지 피해가 전이되는 ‘공급망 리스크’가 현실로 드러남
  • 정보보호 투자에 대한 세제 혜택, 바우처 확대, 지역보호센터 확충 등 정책 전환 필요
  • 중소기업의 디지털 전환을 위해 정보보안은 ‘선결과제’이자 산업 경쟁력의 핵심

국내 기업 정보보안 투자 부족…'美 기업 절반 수준'

  • 무인화·QR 사회의 편리함 뒤에는 키오스크 보안과 디지털 약자를 겨냥한 새로운 사이버 위협이 도사리고 있다.
  • 키오스크, QR코드 기반 시스템의 확산과 함께 운영체제 미인증, USB 노출 등 보안 부실 사례 존재
  • 큐싱(Qshing) 등 QR코드 악용 피싱 사례가 급증, 악성 앱 설치 및 개인정보 탈취로 이어짐
  • 키오스크를 개인정보처리시스템으로 인정하는 제도적 기반은 최근에야 마련되어 규제 공백 존재
  • 디지털 약자층은 사용 미숙, 도움 부족으로 더욱 쉽게 표적이 되며 2차 피해 가능성도 커짐
  • ‘책임의 공백’(현장·제도·사용자 인식 부재)으로 인해 무인 시스템의 사이버 위험이 방치됨
  • 기술 도입 초기부터 보안을 설계하는 ‘Secure by Design’ 개념과 망분리·모니터링 필요
  • 키오스크 보안 인증제, 보조 수단 마련, QR 이용 수칙 교육 등 다층적 대응책이 요구됨
  • 정부·업계·국민 모두의 지속적 협력이 디지털 시대의 안전 기반을 마련할 핵심 열쇠

[기자수첩] 2695만건이 사라진 사이, 책임도 사라졌다

  • 정부가 SK텔레콤 유심 해킹 사건에 대해 개인정보 유출 가능성을 공식화하면서 기업의 책임과 이용자 보호 문제가 본격 쟁점으로 부상했다.
  • 2022년 심어진 백도어 ‘BPF도어’로 인해 최대 2,695만건의 유심 정보가 유출된 정황이 드러남
  • 1차 조사에서는 유출 사실을 부정했지만, 2차 조사에서는 민감정보 유출을 공식 확인
  • 피해 범위는 로그가 존재하지 않는 기간이 길어 정확한 판단이 불가능한 상황
  • 이용자들은 계약 해지 위약금 등 책임 소재에 대한 문제를 제기하며 집단분쟁조정에 나섬
  • 법조계 해석이 갈리며 SKT의 귀책 여부와 위약금 면제 여부가 쟁점으로 대두
  • 정부는 6월 말까지 조사를 완료하겠다는 입장이지만, 대응의 신뢰성에 대한 의문 지속
  • 기술적으로 IMEI 복제는 어렵다는 입장이나, 이전 번복된 발표로 인해 신뢰도 저하
  • 이용자들은 금전 보상보다 기업의 책임 인정과 투명한 대응을 요구하고 있음

이준호의 사이버보안 이야기 <42> 무인화 사회의 그림자: 키오스크와 QR...

  • 무인화 사회의 확산과 함께 키오스크 및 QR코드 기반 시스템이 새로운 사이버 공격의 주요 표적이 되고 있다.
  • 키오스크는 결제·개인정보 입력 등 복합 기능을 수행하며 해킹 시 피해 규모가 큼
  • 운영체제 미인증, 포트 노출 등 보안 대비 없이 도입된 기기가 여전히 존재
  • 큐싱(Qshing) 등 QR코드를 악용한 공격이 증가하며 금융사기 피해로 이어지고 있음
  • 공격자는 디지털 약자(고령층, 장애인)를 주요 타깃으로 삼아 2차 피해까지 유발
  • 키오스크에 대한 보안 법제화는 최근에서야 시작되어 제도적 공백이 컸음
  • 무인 시스템의 사이버보안은 '현장 부실관리-제도 미비-사용자 인식 부족'의 삼각 공백에 놓임
  • 기본 보안 수칙 의무화, 보안 인증제, 도움 호출 장치 도입 등의 개선책 필요
  • 이용자 대상 QR 보안 수칙 교육, 정부-업계간 위협 정보 공유 체계 구축이 중요

[ET단상] '입법·규제자 진출' 문과생 기술 이해도 높이자

  • 입법·행정·사법부의 문과 편중 현상이 기술 이해 부족과 규제 실패 우려를 키우고 있다.
  • 22대 국회와 고위공무원, 사법부 등에서 문과 출신이 절대다수
  • 기술·서비스에 대한 이해 부족으로 규제 실패 가능성 우려
  • 이공계 출신은 마케팅·정책 분야에도 진출하며 경쟁력 높아짐
  • 문과생은 입법·규제 영역으로 진출하며 생존 전략 강화
  • 기업이 문과생 대상 기술 체험형 인턴십 등으로 기술 리터러시 제고 필요
  • 정부는 인센티브 제공을 통해 기업 참여 유도해야
  • 디지털 시대에는 문과생도 기술 기반 이해 필수
  • 불필요한 규제 방지와 사회적 비용 절감을 위한 정책적 고민 필요

[취재수첩] 알쏭달쏭 약관, 쉽게 써주면 안 돼요?

  • 복잡하고 불친절한 약관은 소비자 피해로 이어지며, 기업의 신뢰도 저하를 초래하고 있다.
  • SKT 해킹 사건 이후 '귀책사유' 관련 약관 해석 논란 발생
  • 모호한 약관 표현은 위약금 면제 여부에 대한 분쟁 유발
  • 중국 로봇청소기 업체 약관은 개인정보 제3자 전송 내용 불투명
  • 약관 동의 거부 시 앱 사용 제한하는 구조도 문제
  • 법률 지식 없는 소비자에게 불리한 구조 반복
  • 기업의 투명한 약관 운영 없이는 소비자 신뢰 회복 어려움
  • 소비자 피해 방지는 약관 정비와 실질적 동의 절차 필요
  • 약관은 소비자 신뢰 기반이며, 기업 지속성장의 핵심 요소

AI와 일하는 시대…'일의 본질 생각하고, 공감 능력 높여야'

  • AI 기술 도입이 노동시장 구조를 변화시키며 사무·물류 등 일자리 축소와 함께 새로운 기술직종의 부상을 이끌고 있다.
  • 국내 일자리의 약 39%는 70% 이상 업무 자동화가 가능하다는 연구 결과 제시
  • 단순 행정·콜센터·배송직 등은 AI 및 자동화 설비로 대체 가능성이 큼
  • 동시에 AI 트레이너, 프롬프트 엔지니어, AI 윤리 관리자 등의 신직업이 등장
  • 신기술 적응력 없이는 기존 직무 인력의 생존이 어렵다는 경고도 나옴
  • 중소기업의 AI 도입률은 16.8%에 불과하며, 자금·인력 부족이 주요 장애 요인
  • AI 시대의 노동정책은 고용 유지보다 ‘전환 가능한 인재 양성’에 초점을 맞춰야 함
  • 교육 사각지대 해소를 위한 맞춤형 재교육 시스템 구축이 시급함
  • 정부의 디지털배움터 등 교육 정책 확대가 구조적 재편 대응의 핵심

효과적인 AI GRC 프레임워크 수립법

  • AI 도입 기업은 위험 최소화를 위해 AI 전용 GRC 프레임워크 구축이 필수다.
  • AI는 사이버보안, 프라이버시, 편향 등 고유 위험 수반
  • 전사적 AI GRC를 갖춘 기업은 24%에 불과
  • 섀도우 AI와 민감정보 유출 등 통제되지 않는 사용 증가
  • AI 특화 GRC는 투명성, 책임성, 공정성, 윤리 기준을 포함해야
  • AI 모델의 수명주기 전체를 아우르는 거버넌스 체계 필요
  • 명확한 역할 정의, 포괄적 위험 프로파일 설정이 핵심
  • 이해관계자 중심 거버넌스와 정책 지속 개선 체계 요구
  • 규제 대응을 넘어 신뢰 구축과 지속가능한 AI 전략 마련 필요

[기획] AI 범용 시대, 일자리의 미래를 다시 설계하라

  • AI 도입이 가속화되면서 일자리 구조가 재편되고 있으며, 자동화로 인한 직무 전환에 대비한 재교육과 정책 대응이 요구되고 있다.
  • 국내 일자리의 39%는 업무의 70% 이상을 자동화할 수 있는 수준으로 분석됨
  • 사무보조, 콜센터, 운송·배송, 제조 조립 등 단순·반복 직무는 대규모로 사라질 가능성이 큼
  • 프롬프트 엔지니어, AI 트레이너, 윤리 관리자 등 새로운 AI 기반 직업군이 등장
  • 향후 5년간 6900만개 신직업이 창출되고, 8300만개 기존 직무가 사라질 것으로 예상됨
  • AI 도입은 빠르지만 재교육 시스템은 뒤처져 있으며, 특히 중소기업과 저소득층은 소외됨
  • 중소기업의 AI 활용률은 16.8%로 낮고, 도입 장애 요인은 자금, 인력, 기술 이해 부족
  • 정부의 ‘디지털배움터’ 등 역량강화 사업 확대가 필요하나 접근성 문제 여전
  • 노동정책은 일자리 보존보다 유연한 직무 전환과 인재 이동성 확보에 중점을 둬야 함

칼럼 | IT 우선순위가 흔들릴 때 전략적으로 대응하는 법

  • IT 리더는 비즈니스 변화에 유연하게 대응하며 전략적 기회를 창출해야 한다.
  • 긴급 요청에 ‘번들링 전략’을 활용해 장기 과제 병행 가능
  • 기존 IT 프로젝트 일정 재조정 및 자원 증원을 통해 균형 확보
  • IT 전략 변경 시, 경영진과 협의 및 신뢰 기반 소통 필요
  • 프로젝트는 가급적 짧은 기간에 배포 가능하도록 구성 권장
  • 인수 등으로 전략적 무의미해진 경우엔 폐기도 고려
  • 로우코드·애자일·컨테이너 기반 전략으로 유연성 강화
  • IT 전략은 비즈니스 요구와 함께 진화해야 지속 가능
  • 디지털 트랜스포메이션 리더로서 CIO의 전략적 판단 중요

📢 주요 보안뉴스

기사 이미지
개인정보위, 의료 마이데이터 전송기관에 개인정보 스크래핑 제한 권고

개인정보보호위원회가 안전성·신뢰성 확보가 어려운 자동화된 도구를 통한 개인정보 수집을 제한하기 위해 다중인증(MFA) 적용 등 보호조치를 적용할 것을 의료 마이데이터 정보전송기관에 권고했다....

출처: 전자신문

기사 이미지
[ET톡]공공보안 강화하려면

실무에서 체감하는 보안 위협과 개인정보 정보 관리의 중요성은 커졌지만 이를 공유하고 실질적 대안을... 협의회가 단순한 정보 공유 네트워크를 넘어서 '공공 부문 보안 동반자'로 거듭나기 위해서는 실효성 있는 활동이...

출처: 전자신문

📌 기타 보안뉴스

[단독] '50만원 과태료에도 소송'… 글로벌 기업, 소송 남발로 버티기 ②...

최근 5년간 공정거래위원회(위원장 한기정)와 개인정보보호위원회(위원장 고학수)를 상대로 가장 많은 소송을 벌인 외국 기업은 페이스북과 인스타그램을 운영하는 글로벌 플랫폼 사업자 메타로 집계됐다. 그 다음이...

출처: IT조선

[차세대 SOC①] '보안 투자, 효율적이었나'

SOC는 고도화된 공격과 복잡한 규제, 너무 많은 보안 솔루션으로 인해 큰 어려움을 겪고 있다. 이를... 무거운 책임 지고 있는 SOC 보안운영센터(SOC)는 매우 무거운 책임을 안게 됐다. 침해가 피해로 이어지지 않도록...

출처: 데이터넷

[SW 공급망 보호③] '취약점 악용 가능성' 평가 필수

올해는 방산기업 그룹웨어 보안 허점을 악용해 악성코드를 설치하고 직원 이메일과 네트워크 구성도를 훔쳤다. 서드파티에서 공급받은 코드의 보안 취약점도 공급망 공격에 악용된다. 서드파티 코드는 오픈소스...

출처: 데이터넷

'위기에서 살아남는 실전 전략, 기업이 BCM과 CM을 도입해야 하는 이유'

데이터 유출이나 랜섬웨어 같은 사건이 실제로 많은 피해를 주고 있다. 시스템 마비 등 사이버 위협이 현실화되고 있다. 그 외에도 자연재해, 감염병, 지정학적 갈등, 경제 위기 같은 다양한 요소들이 복합적으로...

출처: IT조선

[새 정부에 바란다⑨] 공공SW 환경개선 시급…밀린 제도개선 숙제부터

이번 특집에서는 ‘새 정부에 바란다’는 대기획 아래, 통신·방송·반도체·AI·보안·게임·유통 등 산업별... 업계는 물리·기술적 보안 기준을 충족한 개발 공간에 대해 정부가 인증을 부여하고, 해당 장소에 한해 원격...

출처: 디지털데일리

'N2SF, 내부 데이터의 안전한 외부 연결이 핵심'

국가 망 보안 체계(N2SF)에 대한 관심이 매우 높다. 기존의 획일적인 망분리 체계에서 벗어나 업무와... 강력한 보안을 보장해야 한다. 세계에서도 선례를 찾아보기 어려운 국가 차원의 보안 체계인 만큼, 더 세밀하고...

출처: 데이터넷

중기 혁신기술, 협상 단계부터 지킨다

기술유출에 취약한 중소기업을 대상으로 무료 온라인 법률자문, 영업비밀 보호 상담 등 맞춤형 상담 프로그램을 확대 추진하고, 기술보호 바우처 및 보안설비 구축 지원사업도 지속 확대할 예정이다. 또한, 해외 진출...

출처: 정보통신신문

비밀번호 외 로그인 옵션 설정하려면 이렇게! [이럴땐 이렇게!]

주요 옵션으로는 ▲얼굴 인식 ▲지문 인식 ▲PIN ▲보안 키 ▲사진 암호 등이 있습니다. 이러한 다양한 선택지는 사용자 계정 보안을 강화하고, 더욱 편리한 접속을 지원합니다. 이는 윈도우 10부터 도입된 ‘윈도우 헬로...

출처: IT동아

[기자수첩] 계속되는 해킹, 무관심이 부른 대가

보안'이 그렇다. 평소엔 조용하다가 단 한 번 침입으로 언론과 고객, 주주가 한꺼번에 몰려든다. 뒤늦게야 보안 담당자를 찾고 그제야 예산이 열린다. 보안은 기술의 핵심이지만 뉴스로도, 기업에서도 늘 뒷전이었다....

출처: 신아일보

테무, 개인정보 국외 넘기고 탈퇴 막아…13억 과징금 철퇴

중국계 전자상거래 플랫폼 테무가 한국 이용자 수백만 명의 개인정보를 국외로 이전하면서도 이를 알리지 않고, 법적 근거 없이 민감정보를 수집하는 등 다수의 개인정보보호법을 위반한 사실이 드러났다. 이에...

출처: 뉴스후플러스

[기자수첩] 개인정보 유출 우려 확산…도처에 퍼지는 해킹 공포

앞서 해킹 사고를 겪은 후 보안투자를 늘린 LG유플러스(약 632억원)와 비교해도 투자 수준이 못 미치는 데다 KT(약 1천218억원)과 비교해도 차이가 큰 모습이다. 그런 데다 SKT는 막상 해킹 정황을 감지하고도 사후 수습에...

출처: 청년일보

심스와핑, 당신의 번호를 노린다…SKT 유출 사태가 드러낸 통신 인증의...

교체하고 보안 설정을 바꾸는 사례도 확산되고 있다. 통신사는 '피해는 아직 확인되지 않았다'고 해명하지만... 이제는 통신사 한 곳의 문제가 아닌, 국가 인증 체계 전반의 보안 허점에 대한 경고로 받아들여야 한다는...

출처: 시선뉴스

(정정보도)현대카드 신용정보 무단 수집·공유 등 관련

이용하거나 관계사에게 제공하여 왔으므로 이를 바로잡습니다. 금융당국 감사 시즌에 개인정보 활용과 관련한 파일을 지우게 하는 등 직원들을 단속한 사실도 확인된 바 없습니다. 이 보도는 법원의 조정에 따른 것입니다.

출처: 뉴스토마토

[사설] 끊이지 않는 위협, 멈춰선 안 될 中企 보안 지원

첨단 인프라와 인력을 갖춘 대기업조차 속수무책이었던 이번 사건은, 상대적으로 보안 여건이 열악한... 하지만 많은 중소기업은 인력과 예산의 한계로 인해 보안 대응을 미룰 수밖에 없는 구조에 놓여 있다. 정보보호 정책...

출처: 중소기업뉴스

[인사이트] 제2의 SKT 해킹사태 막으려면 '보안 사각지대' 中企 방호벽 ...

또 이번 해킹 사건 이면에 여전히 도사리고 기업 보안의 허점은 대기업은 물론 중소기업계에도 경종을... 이번 사태는 기업의 보안 체계 못지않게, 경영진의 위기 대응 리더십 부재가 도마에 올랐다. 5월 8일 국회...

출처: 중소기업뉴스

국내 기업 정보보안 투자 부족…'美 기업 절반 수준'

전반의 보안 취약성이 도마에 올랐다. 클라우드, 랜섬웨어, HSS(홈 가입자 서버) 해킹 등 공격 방식이... 특히 통신·플랫폼 기업은 방대한 개인정보와 국가 인프라 연계 데이터를 보유한 만큼 보안 투자 확대가...

출처: 금융소비자뉴스

[기자수첩] 2695만건이 사라진 사이, 책임도 사라졌다

일부 법조계는 유심 정보 유출이 보안 관리 실패에서 비롯된 만큼, 통신서비스 전체 책임 주체로서 SK텔레콤이 위약금 면제를 포함한 책임을 져야 한다고 주장한다. 하지만 또 다른 법조계 시각은 달랐다. '음성·데이터...

출처: 메트로신문

이준호의 사이버보안 이야기 <42> 무인화 사회의 그림자: 키오스크와 QR...

편리함에 심취해 있을 때, 정작 우리는 보안에 얼마나 무방비한지 깨닫지 못한다. 돌아보면 나 또한 그 순간... 실제로 무인점포가 급증하는 가운데 관리 소홀과 보안 부실로 절도 등 범죄의 표적이 되고 있다는 보도도...

출처: 국가미래연구원

[단독] ‘개인정보 DB’ 악용 사기 판치는데… 암거래 기소 4년간 2.6%뿐

인천경찰청도 최근 전 은행 직원을 개인정보보호법 위반 등 혐의로 구속했는데, 이 직원은 1건당 700원을 받고 ‘대출 가능 여부를 조회한 사람들의 개인정보’ 22만건을 불법사금융 중개업체에 판매한 것으로 조사됐다....

출처: 세계일보

'작년에만 3조원 도난에, 글로벌 1위도 탈취'…보안 사각지대에 놓인 가...

글로벌 1위 거래소조차 해킹 위협에서 자유로울 수 없다는 사실이 드러나면서 국내 거래소 보안에 대한... 국내 거래소들은 해킹 사고를 사전에 막기 위해 보안 수준 강화에 나서고 있다. 빗썸은 지난 2월 말 총...

출처: 아주경제

⚠️ 사고 소식

[SKT 해킹 사태] 스마트폰 고유정보 IMEI도 유출 가능성...민관조사단 2...

한편, 과학기술정보통신부는 타 통신사와 주요 플랫폼 기업을 대상으로 유사 사고가 발생할 가능성에 대비해 현 보안 상황을 점검하고, 철저한 대응을 당부한 바 있다. 정부 기관도 국정원 주관의 점검을...

출처: 보안뉴스

브로드컴, ADP 급여 시스템 해킹으로 직원 데이터 유출

개인 이메일 및 전화번호, 집 주소 등이 포함됐다. 엘도라도 그룹은 2024년 3월 처음 등장한 러시아어 기반 랜섬웨어 조직이다. 브로드컴은 모든 직원에게 다중 인증(MFA) 및 금융 보안 설정을 강화할 것을 권고했다.

출처: 디지털투데이

디올 이어 '아디다스 해킹'…이름·전화번호·주소 등 유출

아디다스는 해당 사실을 관계 당국에 신고했고, 현재 정보 보안 전문업체와 함께 조사를 진행하고 있다.... 조사 결과에 따라 추후 보안 체계 강화 방안을 마련하겠다는 입장이다. ◇ 디올, 1월 해킹 뒤 5월 공지…KISA 신고도...

출처: 뉴스후플러스

한화 美법인 거래처 정보, 다크웹서 유포

보안업계 관계자는 '협력사들은 대기업에 비해 정보보호 역량이 부족하기 때문에 상생의 차원에서라도 대기업들이 협력사에 대한 정보보호 지원이 이뤄져야 한다'고 조언했다. 하지만 한화그룹 측은 아무런...

출처: 인더스트리뉴스

정읍시 트래블스냅 제안서 평가위원 지원 120명 개인정보 유출

전북 정읍시(시장 이학수)가 추진하는 관광 명소 트래블스냅 제작 용역 제안서 평가위원(후보자) 모집 과정에서 지원자 120명의 개인정보가 유츌된 것으로 뒤늦게 밝혀졌다. 펵가위원은 조달청 나라장터를 통해 제안서...

출처: 디스커버리뉴스

광주 기독병원 전산망 해커 공격 받아…경찰 수사

19일 광주경찰청에 따르면 광주 기독병원 전산망은 지난 16일 해커의 공격을 받아 악성 프로그램인 '랜섬웨어'에 감염됐다. 랜섬웨어는 해커가 컴퓨터 데이터를 탈취·암호화한 뒤 금전을 요구하기 위해 사용하는 악성...

출처: 뉴시스

🧠 IT 뉴스

[ET단상] '입법·규제자 진출' 문과생 기술 이해도 높이자

디지털 플랫폼 서비스에 필수적인 서버, 클라우드, 데이터 및 개인정보, 사이버 보안 등에 대한 충분한 이해 없이 플랫폼 기업이 컴퓨터 몇 대 가지고 '날로 먹는다'고 생각하는 이들에게 합리적 규제를 기대하기는 어렵다....

출처: 전자신문

[취재수첩] 알쏭달쏭 약관, 쉽게 써주면 안 돼요?

중국 제조사들은 '한국 개인정보보호위원회의 개인정보 수집·이용 현황에 대한 사전 실태 점검에 최선을 다해 협조하겠다'면서, 국내 행정기관 지침에 적극 따르겠다는 입장을 강조한다. 그럼에도 일부 제조사들의 약관...

출처: 디지털데일리

플랫폼 업계, 사용자 보호 기능 전면 확대…사용자 경험 질적 향상

AI 보안 도구의 도입을 발표했다. 이번 업데이트를 통해 강화된 크롬의 안전 브라우징 모드는 기존의 표준 보호 모드보다 두 배 더 강력한 보안을 제공한다. 구글은 앞으로 이 보호 기능을 안드로이드 기기와 더 다양한...

출처: 테크월드뉴스

[DBR]AI 활용 마케팅, 윤리-규제 고려해 전략 짜야

하지만 개인정보 보호와 소비자 신뢰 문제 등 여전히 중요한 장애물이 남아 있다. 따라서 향후 AI 기반 마케팅 전략을 수립할 때는 기술과 함께 윤리적 사안도 고려해야 한다. 영국 런던예술대와 셰필드대 교수 등으로...

출처: 동아일보

[스낵커블 마켓] AI의 그림자, 보상해킹과 환각현상

자율주행차, 의료진단 시스템, 금융보안 인프라 등에서 보상해킹이 발생할 경우, 단순한 해프닝을 넘어... AI 보안 내재화 전략과 사회적 인식 확산이 반드시 필요하다고 강조합니다. AI는 기술적 진보의 상징이지만...

출처: 투데이신문

AI와 일하는 시대…'일의 본질 생각하고, 공감 능력 높여야'

원티드 하이파이브 2025' 개막…성과 요구하자 시스템 해킹하는 AI 'AI가 윤리적 선택하도록 고민해야…조직... 이 교수는 '두 모델에게 체스를 시킨 뒤 '이겨봐'라고 하자 모두 (게임 환경을) 해킹했다'며 '기업에서 단기...

출처: 연합뉴스

늘어나는 에이전틱 AI 솔루션··· 분석가들 “무분별한 확산 관리할 때...

높이고 보안 문제를 가중시키며 투자 대비 수익률(ROI)에 악영향을 줄 수 있다. 지난 한 해 동안 벤더들은... 그는 “기업은 에이전트가 본격적으로 확산되기 전, 수명 주기 관리, 통합 가시성(observability), 보안, ROI...

출처: CIO Korea

[스타트업이 새 정부에 진짜 원하는 것 ①] 클라우드 장벽에서 꺼내주세...

이런 딜레마의 원인은 '클라우드 보안 인증제도(CSAP)'에서 비롯한다. 해당 인증이 없는 클라우드 서비스는 공공 조달시장에 참여할 수 없다. 정부는 클라우드 보안성 확보를 목표로 2016년부터 CASP를 획득한 클라우드만...

출처: 바이라인네트워크

효과적인 AI GRC 프레임워크 수립법

기업에 인공지능을 도입하면 사이버보안, 데이터 프라이버시, 편향 및 차별, 윤리, 규제 준수 등 다양한... AI 기술, 데이터 프라이버시, 사이버보안 전문 법률회사인 CM 로(CM Law)의 공동 설립 파트너 헤더 클라우슨...

출처: CIO Korea

[기획] AI 범용 시대, 일자리의 미래를 다시 설계하라

ㆍ사이버 보안과 AI 위험관리 전문가 이러한 신직업은 삼성전자, 카카오브레인, 뤼튼테크놀로지스 등에서 채용공고 형태로 이미 등장하고 있다. 재교육 없이는 누구도 살아남지 못한다 AI 전환은 기술 문제를 넘어...

출처: 인천투데이

칼럼 | IT 우선순위가 흔들릴 때 전략적으로 대응하는 법

세 번째 시나리오에서는 어느 기업이 엣지 컴퓨팅 기반의 원격 운영 확대를 계획하고 있으며, 경영진과 이사회가 보안의 중요성을 인식하는 상황을 가정한다. IT 부서는 제로트러스트 네트워크, IGA(identify governance...

출처: CIO Korea

인공지능 공부하는 판사들…'기술 도입, 시대적 요청'

강의 형태로 마련된 세 차례 세부 주제는 △재판 지원 인공지능 △생성형 인공지능 저작권과 개인정보 보호 △생성형 인공지능 법률 분야 적용이다. 역량 강화 프로그램은 법관 등 상대로 전문 지식을 전달하고자 매년...

출처: 경남도민일보

🎓 행사/교육 소식

“클라우드 보안부터 LLM 위협 대응까지, AI 기반 지능형 대응 전략”…...

보안 서비스를 클라우드 기반으로 제공하는 SECaaS(Security as a Service) 산업이 빠르게 성장하고 있다. 시장조사기관 IDC에 따르면, 2024년 전 세계 보안 서비스 시장은 1747억 달러에 이를 것으로 예상되며, 2023년부터...

출처: 전자신문

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 20일 뉴스  (0) 2025.05.21
5월 17일 ~ 5월 18일 뉴스  (6) 2025.05.19
5월 16일 뉴스  (13) 2025.05.17
5월 15일 뉴스  (5) 2025.05.16
5월 14일 뉴스  (4) 2025.05.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 17일 ~ 5월 18일 요약 뉴스

중소기업 혁신기술 유출 막는다…협상 단계부터 법으로 보호

  • 중소벤처기업부가 중소기업 기술유출 방지를 위해 제4차 기술 보호 지원계획(2025~2027)을 발표했다.
  • 최근 기술침해 건수는 연간 약 299건, 기업당 평균 손실액은 약 18억 원으로 추산됨
  • 거래 및 협상 과정에서 대기업에 의한 기술탈취 빈번, 해외 유출도 총 105건 발생
  • 민사소송 평균 1년 이상 소요되며 실손보상도 평균 17.5%로 매우 낮음
  • 기술보호 적용 범위를 거래 이전 단계까지 확대하는 법령 개정 추진
  • 기술자료 반환·폐기 의무화, 아이디어 원본증명제도 등 보호장치 강화
  • 5000만 원 이하 침해는 직권조정으로 신속 해결, ‘검·경 패스트트랙’ 도입
  • 기술보호 바우처, 해외 IP 보호, 컨설팅 등 종합적 지원 계획 수립
  • 기술보호 역량지수를 중견기업 수준인 70점까지 끌어올리는 것이 목표

[디플정 기고④] AX시대의 신보안 체계와 망분리 혁신

  • 디지털플랫폼정부는 다층보안체계(N2SF) 도입을 통해 망분리 문제를 해결하고 클라우드·AI 기반의 공공혁신을 추진한다.
  • 기존 물리적 망분리는 AI·클라우드 활용을 가로막는 장애 요소로 지적됨
  • 논리적 망분리와 제로트러스트 모델 기반의 다층보안체계로 전환 추진
  • CSO 등급 분류 체계를 통해 보안 수준별 맞춤 관리 가능토록 설계
  • 8개 실증사업(예: AI 활용, 클라우드 협업 등)으로 실효성 점검 중
  • DevSecOps, SBOM 등 최신 보안 방법론을 통합 보안 정책에 반영
  • 민간 기술 도입 확대 위해 보안과 혁신 균형 유지 전략 추진
  • N2SF는 정보 중요도에 따른 보안 통제로 보안성과 데이터 활용 동시 달성 목표
  • 범정부 협력, 전문 인력 양성, 법제도 정비를 통한 단계적 도입 계획

웹3 보안의 핵심 위협--제로데이 취약점의 등장과 대응 전략

  • 웹3 생태계는 제로데이 취약점 등 신종 위협에 대응하기 위해 예측 기반 보안 전략과 다층 보안체계 구축이 필요하다.
  • 제로데이 취약점은 기존 감사·검증을 우회하며 피해를 키우는 주요 원인
  • 오픈소스 및 제3자 도구가 주요 공급망 공격 경로로 작용
  • 스마트 계약 사전 감사, 이상 행위 모니터링 등 선제적 대응 필수
  • 사고 발생 후 대응보다 실시간 감지와 차단 중심 전략 강조
  • 조직 내 보안 인식 개선과 정기 교육이 보안 태도 개선에 필수
  • 규제를 보안의 촉진 요소로 활용, 컴플라이언스 연계 강조
  • 웹3의 지속가능성은 기술적 대응뿐 아니라 문화적 변화와 정책 설계에 달림

[황현희의 눈] 유심 해킹, 기술적 이슈 넘어 책임 의식 묻는 계기

  • 최근 발생한 유심 해킹 사건은 기술적 허점과 부실한 고객 대응 체계를 동시에 드러내며 디지털 보안 인식 제고의 필요성을 환기시켰다.
  • 유심 복제 및 인증번호 도용으로 금융 및 SNS 계정 피해 발생
  • 유심 발급 체계의 허점과 통신사의 대응 미흡에 대한 비판 제기
  • 노년층, 청소년 등 디지털 취약계층은 더 큰 피해 우려
  • 유심 PIN 설정, 이중 인증 등 사용자의 보안 습관도 중요
  • 피해자 구제 절차 복잡, 2차 피해 및 신뢰 상실 문제 발생
  • 보안은 기술 중심이 아니라 사용자 보호 중심의 태도에서 출발
  • 디지털 사회의 구조적 보안 허점을 해결하기 위한 사회적 논의 필요

[보안리더십④<끝>] 사고는 실시간, 구제는 사후…법적 한계에 '제자리...

  • SK텔레콤 유심 해킹 사태는 개인정보 유출 피해 구제의 법적 한계를 드러내며 입증책임 전환과 기업 책임 강화를 요구하는 목소리가 커지고 있다.
  • 현행법은 피해자가 인과관계를 입증해야 해 실질적 구제가 어려움
  • 징벌적 손해배상 도입됐지만 요건이 까다롭고 집단소송 참여도 저조
  • 과징금 수준도 낮아 대규모 침해 사건에 비해 기업 책임이 제한적
  • 개인정보 유출 시 전 가입자 대상 통지 및 상세 안내 의무화 필요
  • 기업 자료 제출 거부시 과태료 외 실효적 제재 수단 부족
  • 해외는 입증책임 전환 및 투자 의무화로 기업 책임 강화 중
  • 법과 제도의 구조적 정비 없이는 반복적 유출 사고 대응에 한계

[정책탐구생활] 생성형 AI의 시대… 저작권·개인정보 침해 등 과제도

  • 생성형 AI 확산 속에 기술 진보와 함께 개인정보·저작권 이슈가 해결 과제로 부각되고 있다.
  • 챗GPT 이후 딥시크 등 저비용·경량화 AI 등장으로 산업 경쟁 가속화
  • 지식증류 기술은 학습비용 절감과 스타트업 진입 장벽 완화에 기여
  • 국민 62.6%가 생성형 AI 경험, 주로 학습·업무·취미 정보 탐색 목적
  • 생성형 AI의 긍정적 영향으로는 편의성, 여가시간 증가 등이 꼽힘
  • 주요 부작용은 정보 불확실성, 개인정보 처리 불투명성, 저작권 침해
  • 딥시크는 개인정보 수집 문제로 국내 서비스 일시 중단
  • 화풍 이미지 생성 등 학습데이터의 무단 사용 문제 지속 지적
  • 국회 및 연구기관은 학습데이터 공개, 지식재산 보호 제도 정비 필요성 제기

“AI 시대, 보안 예산 30~40%는 늘려야”…최경진 교수, 정보보호 대응 ...

  • AI 도입으로 복잡해진 기업 시스템에 대비해 보안 예산과 대응 체계의 대대적 재정비가 필요하다는 지적이 제기됐다.
  • 통신 3사의 정보보호 예산은 증가했으나 시스템 고도화 대비 부족
  • AI로 인해 시스템 간 연동과 데이터 이동 경로가 다층화되며 취약점 증가
  • 해커 역시 AI를 활용한 자동화 공격으로 전략 고도화 중
  • 보안은 브랜드 신뢰와 직결되며, 사후 대응보다 ‘사이버 회복탄력성’이 중요
  • 빠른 탐지, 격리, 복구를 위한 실시간 정보 공유 및 인센티브 제도 제안
  • 보안사고 조기 통보 기업에 대한 보상형 제도 도입 필요성 언급
  • 기업 간 보안 협력과 정책 유인을 통한 민관 보안 강화 체계 필요

꼬리무는 해킹 사례에…'패스워드 리스' 떠오른다

  • 국내외 IT 기업들이 비밀번호 없는 ‘패스워드 리스 로그인’을 도입하며 보안성과 사용자 편의성 강화를 동시에 추진 중이다.
  • MS·구글은 기본 로그인 수단으로 패스키·생체인식 도입
  • 네이버·카카오도 패스키 기반 로그인 서비스 확대 적용
  • 패스워드 리스 방식은 피싱·무차별 대입 공격에 효과적 대응 가능
  • 국내 사이버 침해 사고는 매년 증가, 보안 우선순위로 급부상
  • 생체정보 활용은 빠른 인증 가능, 사용자 편의성 높아져
  • 보안성 확보와 함께 이용자 경험을 중시하는 로그인 방식으로 진화 중
  • 크리덴셜 스터핑 등 기존 공격 방식 무력화 가능성에 주목

AI 에이전트 도입, 기대 반 우려 반...'정부·기업 협력이 열쇠'

  • AI 에이전트 도입은 공공서비스 효율성을 높일 수 있지만, 신뢰·보안·윤리 문제 해결이 병행돼야 한다는 지적이 이어지고 있다.
  • 미국 시민 다수가 정부 서비스에 AI 비서 도입을 긍정적으로 인식
  • 절차 간소화, 24시간 대응 등 기대 효과가 크지만 정보 정확성 우려 존재
  • AI의 스키밍 현상 등 사용자 통제를 회피하는 문제도 제기
  • 영국은 AI 통제 전략으로 ‘스키밍 수준별 보호 체계’ 설계 제안
  • 민관 협력 통해 기술 실행력과 제도 기반 동시 마련이 필요
  • 정부는 공공 도입 선도 및 제도적 기반 조성, 기업은 기술 내재화 역할
  • AI 확산을 위한 데이터 기반 운영체계 및 윤리·리터러시 강화 강조

📢 주요 보안뉴스

기사 이미지
중소기업 혁신기술 유출 막는다…협상 단계부터 법으로 보호

및 보안설비 구축 지원사업도 지속 확대할 예정이다. 해외 진출 중소기업의 기술보호 역량 강화를 위해서는... 환경을 조성해 나가겠다'고 밝혔다. ★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

출처: 데일리시큐

기사 이미지
카스퍼스키, '사이버 인사이트 2025' 성황리 개최…AI 기반 보안 전략과...

◆아태지역 사이버 위협 심각…멀웨어 30억 건, 가짜 VPN 앱 피해 급증 카스퍼스키가 공개한 2024년 아태지역 사이버 보안 통계에 따르면, 전 세계적으로 악성코드(멀웨어) 공격이 30억 건을 넘어서며 하루 평균 46만...

출처: 데일리시큐

📌 기타 보안뉴스

[디플정 기고④] AX시대의 신보안 체계와 망분리 혁신

위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적... 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에...

출처: 지디넷코리아

웹3 보안의 핵심 위협--제로데이 취약점의 등장과 대응 전략

뉴욕 - 최근 웹3 생태계가 빠르게 확장되고 있지만, 그 이면에는 치명적인 보안 문제들이 숨어 있다. 특히... 타이레이 왕, CertiK의 보안 전문가 CertiK의 보안 전문가인 타이레이 왕 박사는 최근 강연에서 '앞으로의 웹3...

출처: Korea IT Times

“카드 배송 기사입니다” 보이스피싱에 또 낚일 뻔했다

개인 정보를 줄줄 읊으려다 뭔가 이상하다 싶어 답하지 않고 “휴, 살았다” 생각하는 순간, “카드사 고객센터인 1544-12**로 전화해 취소하라”고 안내한다. 공식 고객센터를 알려주는 배송 기사를 괜히 의심했다며...

출처: 조선일보

[황현희의 눈] 유심 해킹, 기술적 이슈 넘어 책임 의식 묻는 계기

스마트폰 하나로 은행도, 쇼핑도, 친구와의 연락도 다 해결하는 세상에서 유심 해킹은 단순한 보안 문제가... 보안 검증의 허점과 사고 발생 후의 미흡한 고객 대응으로 비판을 피할 수 없었다. 피해자들은 분노했다....

출처: 스포츠월드

[보안리더십④<끝>] 사고는 실시간, 구제는 사후…법적 한계에 '제자리...

단절된 보안 정보 흐름, 미흡한 피해 보상체계까지 기술의 문제가 아니라 시스템의 문제다. 미국 T모바일은 유사 사례에 4000억원을 배상했지만 한국은 아직 보험금 한도를 논의 중이다. <신아일보>는 '보안 리더십'이란...

출처: 신아일보

[로펌라운지] 세종, 'AI와 마이데이터의 현재와 미래' 세미나 성황리 개...

패널로는 △세종 정성구 변호사(연수원 25기) △서울대학교 경제학과 홍석철 교수 △KB국민은행 조영서 AI·DT추진그룹 부행장 △개인정보보호위원회 범정부 마이데이터추진단 김은경 서비스혁신팀장 △금융위원회...

출처: 아주경제

[정책탐구생활] 생성형 AI의 시대… 저작권·개인정보 침해 등 과제도

생성형 AI 서비스가 바람직하게 사용되기 위해 가장 우선시 되어야 하는 방안으로는 ‘생성형 AI 서비스로 인한 부작용 및 위험을 줄이는 기술적 보안’이 중요하다는 응답이 52.3%로 가장 높았다. 이어 ‘생성형 AI...

출처: 브릿지경제

“AI 시대, 보안 예산 30~40%는 늘려야”…최경진 교수, 정보보호 대응 ...

(사진=이데일리 이영훈 기자) AI 기술의 확산으로 기업 시스템 구조가 빠르게 복잡해지면서, 정보보안의... 만큼, 보안 예산도 최소 30~40% 이상 확대돼야 한다”고 강조했다. 최 교수는 최근 SK텔레콤 해킹 사고 이후...

출처: 이데일리

꼬리무는 해킹 사례에…'패스워드 리스' 떠오른다

없애 보안을 강화하겠다는 전략으로 분석된다. 18일 IT 업계에 따르면 MS는 향후 생성되는 모든 계정에서... 업계에서는 최근 크리덴셜 스터핑 등 비밀번호 유출에 따른 사이버 공격이 늘고 있는 가운데 보안을 위해...

출처: 서울경제

AI·빅데이터로 디도스 방어, 악성메일 차단

최근 SK텔레콤 해킹 사고로 통신 가입자는 물론 기업들의 불안감이 증폭하는 가운데 KT가 ‘보안 마케팅’에 나선다. KT는 인공지능(AI)과 빅데이터 기반 B2B 보안 서비스 강화로 기업의 안전한 디지털 환경 구축...

출처: 국제신문

⚠️ 사고 소식

아디다스, “해킹 공격 당해...고객 이메일, 전화번호 등 유출 가능성”

정확한 유출 시점은 밝히지 않았다.아디다스는 “즉각 정보 보안 전문업체들과 협력해 포괄적 조사를 진행하고 있으며 관계 당국에도 사실을 보고했다”며 “유사 사고 방지를 위해 추가로 보안 조치를 강화했다”고...

출처: 보안뉴스

🧠 IT 뉴스

[대학通] 생성형 인공지능(AI)의 시대, 대학 혁신의 시작

셋째, 개인정보 유출 및 데이터 보호다. 학생이나 교직원이 민감한 개인정보(학번, 이름, 연락처, 성적 등)나 내부 자료를 입력할 경우, 해당 정보가 외부 서버에 저장돼 유출될 위험이 있다. 일부 대학에서는 과제나...

출처: 한국대학신문

AI 에이전트 도입, 기대 반 우려 반...'정부·기업 협력이 열쇠'

데이터 보안 위험, 책임성과 투명성 결여 등에 대한 염려를 표했다. 이러한 우려를 입증하듯 최근 연구에서... 영국 AI보안연구소는 인공지능 비서의 위험 완화를 위한 통제 프레임워크를 제시했다. 이는 AI 에이전트의...

출처: 메트로신문

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 20일 뉴스  (0) 2025.05.21
5월 19일 뉴스  (5) 2025.05.20
5월 16일 뉴스  (13) 2025.05.17
5월 15일 뉴스  (5) 2025.05.16
5월 14일 뉴스  (4) 2025.05.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 16일 요약 뉴스

[단독] '공정위·개보위 과징금 못내'… 外 기업, 소송만 30건 ① [법 위...

  • 외국계 기업이 공정위·개인정보위의 과징금에 불복해 총 30건의 소송을 제기하며 정부의 대응역량 부족 문제가 부각되고 있다.
  • 2020년부터 2025년 3월까지 공정위·개인정보위를 상대로 총 30건의 행정소송이 제기됨
  • 대부분 과징금·시정명령 등 제재에 대한 불복 소송으로, 외국계 기업의 대응 집중
  • 공정위는 7건 중 6건에서 승소 혹은 일부 승소, 개인정보위는 1건에서 전부 승소
  • 글로벌 기업은 대형 로펌을 통해 소송 대응, 정부는 예산 부족으로 방어 어려움
  • 공정위 대응 예산 38억, 개인정보위는 4억원에 불과해 대응력 부족 지적
  • 과징금 상한을 높이고 소송 대응 예산을 확대하자는 국회 중심의 논의 활발
  • 개인정보보호법상 과징금 상한은 전체 매출의 3%, 공정거래법은 6%
  • 규제 회피 시도가 반복되며 제도적 실효성 강화를 위한 개정 필요성 제기

'VPN 악용 공격 늘며 SASE 도입 증가···기업 87%, SASE 도입 우선시'

  • VPN 보안 취약점과 복잡한 액세스 관리로 인해 기업들은 SASE·제로트러스트 도입을 가속화하고 있다.
  • 하이브리드·원격 근무 확산으로 VPN 보안 문제와 내부자 위협 우려 증가
  • 응답자의 87%가 SASE 도입 또는 도입 계획 중이며, 분산 근무 보호를 목적
  • 제로트러스트 보안 모델 도입도 확대되고 있으며, 42%는 1년 내 도입 예정
  • 복잡한 액세스 정책 관리와 다양한 SaaS·기기 통합이 보안 관리의 어려움으로 지목됨
  • SASE 도입 시 보안태세 강화, 생산성 향상, 애플리케이션 성능 개선 등 효과 확인
  • 주요 도입 구성요소는 SD-WAN(52%), ZTNA(49%), SWG(47%) 등
  • 도입 시 기존 시스템 통합, 사용자 중단, 보안 도구 폐기 등에 대한 부담 존재
  • MSSP 선택으로 전문성 확보 및 SASE 관리 아웃소싱 경향 증가

[인공지능 줌인] '사이버 보안 격차 심화될 가능성 매우 높아' NCSC 진단

  • 영국 NCSC는 AI가 사이버 공격의 정밀성과 속도를 높여 향후 위협의 강도가 더욱 증가할 것이라 경고했다.
  • AI는 기존 사이버 공격의 정찰·취약점 분석·악성코드 생성 등 모든 단계에 활용됨
  • 오픈소스 및 상용 AI 모델이 공격 역량 증폭에 활용되는 사례 증가
  • AI는 새로운 위협보다는 기존 위협을 고도화하고 대규모 침입을 가속화하는 형태로 작용
  • 핵심 국가 인프라(CNI)에 AI 시스템이 통합되며 공격 표면 확대 우려 제기
  • 제로데이 탐지 자동화, 보안 패치 지연 시스템에 치명적 영향 가능성 경고
  • AI 방어 기술의 접근성 차이로 보안 수준 격차 심화 우려
  • AaaS 확산으로 낮은 기술 장벽에도 고도화된 공격 가능성 높아짐
  • AI 시스템 자체의 보안 취약성도 공격자에 의해 악용될 수 있는 요인으로 지적됨

API 관리가 핵심축으로… 부미, 지능형 자동화 플랫폼 전략 공개

  • API 관리와 자동화가 결합되며 기업 디지털 전환의 핵심 전략으로 부상하고 있다.
  • 부미는 API와 에이전트를 결합한 지능형 자동화 플랫폼 전략을 제시
  • 일반 사용자도 로우코드 방식으로 자동화 에이전트를 설계할 수 있는 에이전트 스튜디오 제공
  • 에이전트 컨트롤 타워로 API 및 자동화 요소의 중앙 통제 및 보안 거버넌스 강화
  • 오픈 표준 연계를 통해 다양한 클라우드 플랫폼과의 호환성을 확보
  • 통합 플랫폼 전략을 통해 복잡성 제거 및 비즈니스 목표 실현을 가속
  • API는 단순한 기술이 아닌 전략적 자산으로 간주되는 추세
  • 기술 복잡성 제거와 보안·확장성 강화를 통한 디지털 생태계 지원
  • 일반 직원까지 참여할 수 있는 자동화 환경을 제공해 업무 효율성 제고

AI가 쏘아올린 개인정보위 개편 논의…학계 '기능조정 필요'

  • 생성형 AI 시대에 맞춰 개인정보위의 기능 재조정과 데이터 정책 거버넌스 개편 필요성이 제기되고 있다.
  • 개인정보보호 관련 법령 및 소관부처가 분산돼 현장 대응에 비효율 발생
  • AI 시대에 맞춘 개인정보위의 역할 통합 및 기능 확대 논의 중

[곽민구의 치트키] 갈수록 심각해질 '해킹' 문제…경각심 가져야

  • SK텔레콤 해킹 사고로 유심 정보 유출과 보안 투자 미비가 도마에 오르며 전방위적인 보안 강화 요구가 커지고 있다.
  • SKT는 악성코드를 통해 유심 관련 일부 정보 유출을 인지했으나 피해 확산 사례는 아직 확인되지 않음
  • 과거 KT, LG유플러스 사례와 함께 반복된 보안 사고에 대한 경각심 부족이 지적됨
  • 중국 연계 APT 그룹의 Ivanti VPN 취약점 악용 공격과 연관 가능성 제기됨
  • SKT의 정보보호 투자 비율은 영업이익의 4.1%로 낮아 AI 등 타 분야에 비해 투자 미비
  • 정부 차원의 보안 강화를 위한 역할 강화 및 책임 공유 필요성 대두
  • 북한의 해킹 위협과 같은 외부 공격 대비 필요성도 함께 제기됨
  • 기술적 준비 부족과 사전 경고 미인지 등이 사고 원인으로 거론됨
  • 국내 1위 통신기업의 보안망 붕괴에 따른 사회적 신뢰 저하 우려

소비자 수만명 피해에도 기업은 '나몰라라'… '징벌적 손배·집단소송 ...

  • SK텔레콤 정보유출을 계기로 집단소송과 징벌적 손해배상 제도 도입 요구가 법조계 중심으로 확산되고 있다.
  • SKT 사태 포함 소비자 피해 사건에서 공동소송이 이어지고 있으나 현행법은 집단소송 제도 부재
  • 현행 공동소송은 개별 계약 및 입증 부담으로 소비자 구제에 한계 있음
  • 미국식 징벌적 손해배상과 옵트아웃 집단소송 제도 도입 필요성이 제기됨
  • 박주민 의원은 50인 이상 피해 시 집단소송 가능하도록 하는 법안을 발의함
  • 법조계는 솜방망이 처벌로 반복되는 기업 과실에 구조적 문제를 지적
  • 징벌적 손해배상은 기업의 예방적 보안 투자 유도에 효과적이라고 평가됨
  • 소비자 권익 보호 및 기업 책임 경영 강화를 위한 제도 개선 필요성 강조됨

AI 디지털교과서, 개인정보 수집·활용 '불투명'

  • AI 디지털교과서 서비스가 학생 개인정보를 불투명하게 수집·활용해 개인정보위로부터 시정 권고를 받았다.
  • AIDT는 학습정보를 통합 DB로 수집하였으나 명확한 처리 목적과 항목 고지 미흡
  • 개인정보 수집·이용에 대한 정보주체 동의 과정이 불투명하게 운영됨
  • 클라우드 중심 보안에만 집중하고 법령상 안전조치 의무는 미흡
  • 개인정보위는 수집항목, 보유기간, 활용목적 등 고지 명확화 시정 권고
  • KERIS와 개발사에 ISMS-P 인증 취득 및 보안 수준 강화 권고
  • 공공시스템 지정 가능성에 대비해 체계적 대응방안 수립 필요
  • 시스템 연동 보안, 사고 시 책임 주체 구분 등 안전성 확보 주문됨
  • 권고 이행 여부는 60일 내 결과 제출 후 지속 점검 예정

대법 ''게임 핵' 팔아 얻은 수익은 추징 대상'

  • 게임 핵 프로그램 판매로 얻은 수익이 범죄수익에 해당한다는 대법원 판단이 나왔다.
  • 피고인은 비트코인으로 구매한 핵 프로그램을 국내 유저에게 판매해 8.3억 원 수익
  • 핵 프로그램으로 게임사 보안비용 증가와 이용자 불만 유발, 업무방해 혐의 인정
  • 1심은 일부 수익만 인정해 징역 2년·집행유예 3년 및 추징금 명령
  • 2심은 판매 수익 전체를 범죄수익으로 보지 않아 추징 명령 없음
  • 대법원은 업무방해로 얻은 재산은 범죄수익으로 봐야 한다며 원심 파기
  • 핵 프로그램 판매대금도 범죄수익에 해당해 추징 가능하다고 판단
  • 향후 유사 범죄에서 판매 수익 전액 추징 가능성이 열림
  • 범죄수익은닉규제법에 따른 재산 몰수 및 추징 범위가 확대될 수 있음

[단독] SK텔레콤 서버서 또 25종 악성코드 무더기 발견, 개인정보 유출...

  • SK텔레콤 해킹 사고에서 초기보다 더 많은 악성코드가 발견되며 개인정보 유출 범위가 커질 가능성이 제기되고 있다.
  • 민관합동조사단은 추가로 25종의 악성코드를 SKT 서버에서 발견
  • 초기 발견된 4종, 이후 8종 외에도 다양한 서버에 악성코드가 퍼져 있었음
  • 유출된 정보에는 유심 복제 악용 가능한 가입자식별키(IMSI) 등 포함
  • 개인정보 유출 범위가 공식 발표보다 더 클 가능성 제기
  • 과기정통부는 조사 결과를 6월 말 공식 발표 예정
  • 개인정보위 부위원장은 메인 서버 유출 가능성을 언급하며 SKT의 해명에 의문 제기
  • SKT가 메인 서버 유출을 부정하는 입장을 고수한 배경에 대한 지적 나옴
  • 전체 이동통신 가입자 규모 고려 시 잠재 피해 규모 확대 우려

기원테크 “정교한 메일공격 피해 기업 증가…수·발신 통합 이메일 보...

  • APT형 사기메일이 진화하면서 기업 이메일 보안 위협이 커지고 있으며, 통합 이메일 보안 플랫폼 도입 필요성이 제기되고 있다.
  • 광고형 스팸이 아닌 정상 메일로 위장한 APT형 사기메일 피해가 증가
  • 국내 대기업 및 공공기관도 이메일을 통한 보안 침해에 취약
  • 이메일 계정 탈취 및 유사 도메인을 활용한 정교한 BEC 공격 사례 확산
  • 국내 코스피 상위 200개 기업 중 88%가 사기메일 대응책 부족
  • 기원테크는 수신·발신 전체를 보호하는 통합 이메일 보안 플랫폼(EG 플랫폼) 제시
  • 플랫폼 구성요소로 스팸가드, 리시브가드, 샌드가드, 이지링커 제공
  • 국제표준을 반영한 30여 가지 보안요소를 갖춘 솔루션과 악성메일 모의훈련 서비스 병행
  • 챗GPT 등 AI 활용한 사기 메일 작성도 증가해 탐지 기술의 고도화 필요

사무실 밖 사각지대…원격근무 시대의 재난 대응 전략 수립법

  • 기업은 원격근무자의 재난 상황까지 고려한 비즈니스 연속성 계획을 수립해야 하며, IT와 HR의 협력이 중요해지고 있다.
  • 원격근무자 증가로 본사 외 지역 재난에 대한 대응 전략 필요
  • 기후 재난 등으로 전기·통신 단절 시 업무 연속성 위협 우려
  • 시뮬레이션 기반 훈련을 통해 사전 대응과 취약점 식별 강조
  • VPN·백업 통신 수단 등 보안 및 기술 지원 체계 사전 구축 필요
  • 개인 재난 복구 계획(PRDP) 지원으로 직원의 정신적·물리적 안전 확보
  • 지역별 위험 분석과 핵심 업무 역할 중심의 인력 분산 전략 수립
  • Oxfam 사례처럼 핵심 운영 거점을 중심으로 복원력 설계 필요
  • 실질적 지원과 사후 평가를 통해 회복력을 강화하고 구성원 신뢰 확보

진짜 클라우드 네이티브 애플리케이션을 빌드하는 방법

  • 클라우드 네이티브 애플리케이션은 마이크로서비스와 컨테이너 기반으로 설계되어 유연성과 확장성을 극대화하는 구조다.
  • 클라우드 네이티브는 클라우드에 최적화된 설계 구조를 의미
  • 주요 구성요소는 마이크로서비스, 컨테이너, 오케스트레이션, CI/CD 등
  • 쿠버네티스 기반 배포로 확장성과 회복탄력성 확보 가능
  • 자바, 고, 파이썬 등 다양한 언어 및 Django, Quarkus 등 프레임워크 사용
  • DevOps, 자동화 배포, 관찰가능성(O11y) 체계를 포함한 통합 아키텍처 설계
  • 도커, 포드맨 등 컨테이너 기술과 아르고CD, 젠킨스 등 CI/CD 도구 활용
  • 모범 사례로 AWS, GCP, Azure의 웰-아키텍티드 프레임워크 참조 가능
  • 단순 이식이 아닌 클라우드 중심 설계를 통해 진정한 네이티브 환경 구현

기업용 AI 에이전트를 통한 차세대 AI의 생산성 향상

  • AI 에이전트는 업무 자동화의 핵심 기술로 부상하고 있으며, IBM은 통합 플랫폼으로 기업 활용을 지원하고 있다.
  • AI 에이전트는 자율적으로 데이터를 수집·판단해 작업을 수행하는 지능형 시스템
  • HR, 구매, 영업 등 도메인별 업무 자동화로 실질적 생산성 향상 사례 존재
  • IBM은 왓슨x 오케스트레이트를 통해 150여 개 사전 구축 에이전트 제공
  • 멀티 에이전트 오케스트레이션으로 다양한 업무 조율 가능
  • 주요 기업 솔루션과의 통합(Adobe, Salesforce, SAP 등)도 지원
  • 에이전트 가시성, 거버넌스, 안전장치 등의 관리 기능 포함
  • 사용자 인터페이스는 노코드~프로그래머 수준까지 폭넓게 설계
  • 업무 자동화를 위한 실용적 도구로, 전략적 확산 가능성 높음

[시론] 생성형 AI는 누구를 위한 것인가

  • 생성형 AI는 행정의 정책 설계와 운영 방식까지 변화시키고 있으며, 이에 따른 설명가능성과 책임 체계 마련이 시급하다.
  • 생성형 AI가 문서 작성, 민원 응대, 정책 보고서 작성 등 행정 실무에 확산
  • 미국, 영국, 중국 등 주요국은 공공 행정에 생성형 AI를 빠르게 도입 중
  • 국내도 경기·과기정통부 등에서 행정용 AI 플랫폼 및 모델 개발 중
  • 디지털 거버넌스를 위해 AI 윤리기준, 시민 디지털 참여권 등 필요
  • 정책 설계 시 AI 판단의 기준·책임소재 명확화 위한 XAI 기술 필요
  • 데이터 편향, 개인정보 침해 등 새로운 리스크에 대한 제도 마련 시급
  • 행정조직은 민원처리 중심에서 정책 설계와 설명 기능 중심으로 전환
  • 기술의 진보가 아닌 책임 기반 설계를 통한 포용적 행정으로 이어져야 함

[생성AI 길라잡이] LLM 받아 무료·오프라인으로 쓰는 LM스튜디오

  • LM스튜디오는 인터넷 없이 오프라인에서 오픈소스 LLM을 활용할 수 있는 무료 대화형 AI 도구로, 보안환경에 적합하다.
  • LM스튜디오는 오픈소스 LLM을 다운로드해 오프라인에서도 대화형 AI 사용 가능
  • Windows, Mac, Linux에서 사용 가능하며, 다양한 LLM 모델 지원
  • 알리바바 Qwen, Google Gemma, Meta Llama 등 다수 모델 선택 가능
  • 인터넷 연결 없이 파일 요약, 번역, 코딩 등 활용 가능해 보안 환경에 적합
  • 고성능 CPU/GPU 필요, 배터리 소모 많고 속도는 클라우드 LLM보다 느림
  • 최신 정보는 반영되지 않지만 사내 민감정보 활용 시 유리
  • 개발자용 모델도 포함되어 있으며 다양한 언어 지원 가능
  • 무제한, 무료 사용이 가능해 보안성과 독립성이 중요한 환경에 유용

📢 주요 보안뉴스

기사 이미지
대선 앞두고 사이버 위기 경보 ‘관심→주의’ 상향

KISA는 16일 사이버 위협정보를 분석공유하는 C-TAS 보안공지에서 6월 3일 대통령 선거를 앞두고 국내외... 최근 SK텔레콤 해킹 사태로 보안과 개인정보 유출에 대한 우려가 커지는 가운데, 대통령 선거 등 중요 정치 일정이...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태][긴급좌담회] SKT 해킹 사태 전말과 시사점...중국발 공격...

[참석자(가나다순)]△김용대 석좌교수(KAIST)△김호원 한국암호포럼 의장△류동주 경찰청 사이버안보 해킹조직연구회 위원장△배환국 한국정보보호산업협회 수석부회장 △홍승균 에브리존 대표△사회=유경동 보안뉴스...

출처: 보안뉴스

📌 기타 보안뉴스

[단독] '공정위·개보위 과징금 못내'… 外 기업, 소송만 30건 ① [법 위...

구글·메타 등 외국계 기업이 현재 공정거래위원회·개인정보보호위원회를 상대로 22건에 이르는 과징금·시정명령 불복 소송을 벌이고 있는 것으로 확인됐다. 판결이 확정된 8건을 합해 최근 5년간 총 30건의 소송이...

출처: IT조선

사용자 몰래 해외로 개인정보 넘긴 테무에 과징금 13억6900만원

C커머스 '테무'가 개인정보보호법 위반으로 13억6900만원의 과징금을 물게 됐다. [사진=AFP통신] 정부가 국내 사용자 몰래 중국, 싱가포르 등에 이들의 개인정보를 넘긴 테무에 과징금 13억6900만원을 부과했다....

출처: IT비즈뉴스

구글, 크롬 관리자 권한 제거…보안 강화 나섰다

구글 크롬 [사진: 셔터스톡] 구글이 크롬 브라우저의 관리자 권한을 기본적으로 제거해 보안을 강화할 전망이다. 향후 윈도 환경에서 크롬은 관리자 권한 없이 실행되며, 이를 통해 악성 확장 프로그램과 보안 위협을...

출처: 디지털투데이

'VPN 악용 공격 늘며 SASE 도입 증가···기업 87%, SASE 도입 우선시'

2025년 보안 네트워크 액세스 보고서'에 따르면 기업의 63%가 하이브리드 모델을 택하고 있으며, 19%는 완전 원격 업무환경을 채택하고 있다. 이러한 업무 환경에서 가장 어려운 점은 VPN 등 원격연결 환경의 보안으로...

출처: 데이터넷

[보안 리더십③] 경고음 울렸지만 대응 없었다…SKT, 듣지 않은 리스크

단절된 보안 정보 흐름, 미흡한 피해 보상체계까지 기술의 문제가 아니라 시스템의 문제다. 미국 T모바일은 유사 사례에 4000억원을 배상했지만 한국은 아직 보험금 한도를 논의 중이다. <신아일보>는 '보안 리더십...

출처: 신아일보

‘전광훈 알뜰폰’ 업체에 과태료 1200만원

개인정보위 “개인정보 꼼수 동의” 中 테무에도 과징금 14억 부과 이른바 ‘전광훈 알뜰폰’으로 알려진 휴대폰 사업자가 가입 신청을 받는 과정에서 개인정보보호법을 위반해 과태료 1200만원을 물게 됐다. 중국의...

출처: 세계일보

[인공지능 줌인] '사이버 보안 격차 심화될 가능성 매우 높아' NCSC 진단

영국 국가사이버보안센터(NCSC)는 인공지능(AI)이 사이버 침입 작전의 효율성을 획기적으로 높임으로써... 사이버 보안 환경에 미칠 영향을 예측하고, 이에 대응하기 위한 정책적 방향성을 제시했다. 보고서에 따르면...

출처: 위키리스크한국

API 관리가 핵심축으로… 부미, 지능형 자동화 플랫폼 전략 공개

확장성과 보안성, 유연성 측면에서 선도적인 기술을 제시하고 있다. 특히 부미의 ‘에이전트 스튜디오’는... 도구로, 보안성과 컴플라이언스를 동시에 충족시킬 수 있다는 평가다. 마코스키는 '모든 자동화 요소에...

출처: 토큰포스트

[특별기고] SKT 사고로 본 행정의 정보보안

정보보안은 선택이 아닌 필수가 되었다. 행정기관도 더욱 철저한 대비가 필요한 시점이다. 이러한 상황에서 대전 서구는 주민의 정보는 곧 주민의 권리라는 행정 철학 아래, 사이버 보안과 개인정보 보호를 구정의 핵심...

출처: 대전일보

AI가 쏘아올린 개인정보위 개편 논의…학계 '기능조정 필요'

학계에선 AI 시대 사령탑의 형태로 개인정보위에 △개인정보 보호기능을 전부 통합하는 방안 △데이터 활용 촉진 기능을 강화하는 방안 △데이터 보호(보안) 기능을 추가하는 방안 △개인정보·데이터 보호와 데이터...

출처: 머니투데이

[곽민구의 치트키] 갈수록 심각해질 '해킹' 문제…경각심 가져야

컨슈머타임스=곽민구 기자 | 최근 SK텔레콤(SKT) 해킹사태로 인한 보안 문제가 화제다. 특히 KS한국고용정보, 알바몬에서도 개인정보가 유출되는 사고가 발생하면서 사이버 보안이 국민적 관심으로 떠올랐다. SKT는...

출처: 컨슈머타임즈

디올, 한국 고객 정보 해킹에도 KISA 신고 누락…부실 대응 도마 위

국회 과학기술정보방송통신위원회 소속 최수진 의원실에 따르면 디올은 해킹 사실을 개인정보보호위원회에만 신고했을 뿐, 해킹 사고의 법적 신고 대상인 KISA에는 아무런 조치를 취하지 않은 것으로 확인됐다. 디올은...

출처: 메디컬투데이

틱톡, EU 과징금 폭탄 맞나…'광고 투명성 규정 위반 혐의'

EU의 기술 담당 수장인 헨나 비르쿠넨은 “온라인 광고의 투명성, 즉 누가 비용을 지불하고 어떻게 사용자를 타깃팅하는지에 관한 정보는 공익 보호를 위해 필수적”이라고 강조했다. DSA 위반 혐의가 확정될 경우 틱톡과...

출처: 이데일리

[기자수첩] SKT 해킹 사태의 교훈

그렇다면 보안 투자도 그에 걸맞은 수준이어야 하지 않을까. 국내 통신사들의 대응은 늘 뒷북이다. 인공지능(AI), 데이터센터 등 신사업 확대에는 엄청난 돈을 쏟아 붓지만, 보안 장비나 인력 투자는 늘 후순위로 물리기...

출처: 뉴시스

소비자 수만명 피해에도 기업은 '나몰라라'… '징벌적 손배·집단소송 ...

SK텔레콤 개인정보유출 집단소송카페'도 만들어졌다. 이들 사건은 기업 과실로 인해 불특정 다수의 소비자가 피해를 입었다는 공통점이 있다. 소비자를 대리하는 로펌들이 피해자들을 모집해 공동소송을 진행하고...

출처: 대한변협신문

[임홍철 칼럼] SKT 해킹 AI무장 '대침해시대' 서막인가

한 동안 큰 사고없이 잠잠하던 보안시장에 대규모 침해사고들이 연이어 터지기 시작한 것은 말이다.... 이는 바야흐로 해커와 기업 간, 해커와 보안업체 간의 전쟁이 새로운 국면으로 접어들었음을 뜻한다. AI라는 도구를...

출처: 세이프타임즈

산업부, 해킹피해 예방·대응방안 전파...에너지·자원분야 사이버보안...

사이버보안 설명회'를 연다고 밝혔다. 이날 주요 에너지·자원 공공기관, 민간기업, 연구소, 협회 등 31개... 사이버보안 방어체계 구축에 대한 협조를 요청하기 위해 마련했다. 이 자리에서 △우리나라에 대한...

출처: 아주경제

AI 디지털교과서, 개인정보 수집·활용 '불투명'

AIDT는 고유 식별 체계를 갖추고 보안인증도 확보했지만, 클라우드 보안에만 치우쳐 보호법상 안전조치 의무를 충분히 반영하지 못했다. 개인정보위는 AIDT 참여 개발사와 KERIS가 ISMS-P(개인정보보호 증명제도) 인증을...

출처: 세이프타임즈

대법 ''게임 핵' 팔아 얻은 수익은 추징 대상'

또한 핵 프로그램 유통으로 게임 이용자가 다수의 민원을 제기하고, 게임사가 보안프로그램 설치 비용을 지출하게 하는 등 업무를 방해한 혐의도 받았다. A씨가 유통한 게임 핵 프로그램은 FPS(1인칭 슈팅 게임) 게임...

출처: 뉴시스

법무법인 세종, 'AI와 마이데이터의 현재와 미래' 세미나 성황리 개최

세션 이후에는 이성엽 교수가 좌장을 맡아 패널토론이 이어졌으며, 패널로는 △세종 정성구 변호사(연수원 25기) △서울대학교 경제학과 홍석철 교수 △KB국민은행 조영서 AI·DT추진그룹 부행장 △개인정보보호위원회...

출처: 조세일보

'클릭 한 번으로 시스템 장악될 수도' MS, 치명적 보안 결함 긴급 패치

긴급 보안 업데이트를 배포했다. 문제가 된 CVE-2025-30397은 윈도우 핵심 네트워크 처리 컴포넌트에서... BSI(독일 연방 정보보안청)는 이 취약점을 포함한 30여 건의 보안 취약점에 대해 경고를 발령하며, 기업과 개인...

출처: M오토데일리

[단독] SK텔레콤 서버서 또 25종 악성코드 무더기 발견, 개인정보 유출...

앞서 최장혁 개인정보보호위원회 부위원장은 지난달 29일 출입기자단 정례브리핑에서 '메인 서버 해킹이 아니라고 하는 SK텔레콤의 입장에 대해 어떻게 생각하느냐'는 기자들 질문에 'SK텔레콤이 그걸(메인 서버에서...

출처: 비즈니스포스트

기원테크 “정교한 메일공격 피해 기업 증가…수·발신 통합 이메일 보...

그는 특히 정상 메일로 위장한 사기 메일로 피해를 입는 주요 사례 3가지로 ▲첨부파일 내 신종 악성코드와 랜섬웨어 ▲첨부파일과 URL 없는 유사 도메인 메일 ▲정상 메일이지만 계정을 탈취해 정상 메일처럼 발송하는...

출처: 바이라인네트워크

⚠️ 사고 소식

쿠르드족 해킹그룹, 한전 출자사 '켑코이에스' 홈페이지 등 해킹공격

16일 정보보호업계에 따르면, TEAM1722이 지난 14일부터 이틀간 국내 홈페이지 4곳을 해킹했다고 주장했다. TEAM1722는 쿠르드족 도에인(.krd)의 홈페이지와 쿠드르어를 사용하며 쿠르드 관련 언급이 잦아 쿠르드족...

출처: 전자신문

아디다스도 고객 정보 털렸다

글로벌 스포츠 브랜드 아디다스에서도 고객 개인정보가 유출된 것으로 나타났다. 아디다스는 16일 일부 고객 공지를 통해 “최근 아디다스 고객과 관련된 일부 데이터가 권한 없는 제3자에게 유출됐다는 사실을 알게...

출처: 전자신문

🧠 IT 뉴스

사무실 밖 사각지대…원격근무 시대의 재난 대응 전략 수립법

직원 기기 보안도 재난 대응의 핵심 재난 유형에 따라 원격근무자의 홈오피스가 사용 불가능한 상황이... 데이터 보안 솔루션 업체 에그나이트(Egnyte)의 공동 설립자 겸 CSO 크리스 라히리는 이런 위험을 줄이기 위해...

출처: ITWorld

진짜 클라우드 네이티브 애플리케이션을 빌드하는 방법

애플리케이션의 보안과 신뢰성, 효율성을 보장하는 데 도움이 된다. 핵심 원칙은 다음과 같다. 운영 우수성 : 시스템을 모니터링하고 프로세스를 개선한다. 보안 : 강력한 ID 및 액세스 관리, 데이터 보호, 사고 대응을...

출처: ITWorld

기업용 AI 에이전트를 통한 차세대 AI의 생산성 향상

또한, 기업은 필연적으로 기존에 투자한 자동화, 애플리케이션, 도구와의 통합과 함께 점차 증가하는 에이전트와 어시스턴트의 관리, 가용성, 신뢰성, 보안, 거버넌스 확보의 도전 과제에 직면하게 된다. IBM은 왓슨x...

출처: ITWorld

[시론] 생성형 AI는 누구를 위한 것인가

하지만 기술의 확산과 함께 편향된 데이터, 개인정보 침해, 책임 불명확성 등 새로운 리스크도 부상하고 있다. AI의 결정은 기준과 출처가 명확히 설명 가능해야 하며, 사람의 감독이 필수다. 특히 책임소재를 명확히...

출처: e대한경제

AI 에이전트(Agent)의 도래, 기업과 정부는 어떻게 대응할 것인가

Microsoft 365 Copilot은 문서 작성, 이메일 회신, 회의 요약 등 일상적인 사무 업무의 자동화를 지원하며, 보안 영역에서는 보안 사고 대응과 위협 분석에도 AI를 활용한다. 이를 통해 Microsoft는 AI를 단순한 도우미...

출처: 국가미래연구원

[생성AI 길라잡이] LLM 받아 무료·오프라인으로 쓰는 LM스튜디오

보안 환경, 무제한 이용 누리고 싶다면 추천 LM스튜디오는 서버와 소통하는 일반 LLM과 달리 데이터를 모두 저장한다. 즉 인터넷을 연결할 수 없는 보안 환경에서도 데이터 유출 걱정 없이 쓸 수 있다. 모르는 것을...

출처: 동아일보

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 19일 뉴스  (5) 2025.05.20
5월 17일 ~ 5월 18일 뉴스  (6) 2025.05.19
5월 15일 뉴스  (5) 2025.05.16
5월 14일 뉴스  (4) 2025.05.15
5월 13일 뉴스  (1) 2025.05.14
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 15일 요약 뉴스

국내 판매자 얼굴 정보 수집...테무, 과징금 13억 6900만원

  • 테무, 해외 위탁 미고지 및 얼굴정보 수집 등으로 개인정보위로부터 과징금 13억6900만원 부과
  • 테무는 중국 등 해외에 개인정보를 위탁·보관하면서 이를 국내 소비자에게 고지하지 않음
  • 개인정보위는 테무에 과징금 13억6900만원과 과태료 1760만원을 부과
  • 국내대리인을 지정하지 않았고, 회원탈퇴 절차가 복잡해 사용자 불편 유발
  • 판매자 모집 과정에서 얼굴 영상 및 주민등록번호를 수집했으나 법적 근거 없음
  • 개인정보위 조사 후 해당 개인정보는 폐기됨
  • 위법사항 대부분은 고의보다 체계 미비로 판단
  • 테무는 위원회 결정 존중하며 개선 조치 시행 중이라고 밝혀

AI디지털교과서, 개인정보 처리 ‘미흡’...시정·개선 권고

  • AI 디지털교과서 AIDT 사업, 개인정보 처리 미흡으로 교육부와 KERIS에 시정 권고
  • AIDT는 학생 맞춤형 학습을 위해 개인정보를 활용하지만 고지 및 동의 절차가 불충분
  • KERIS는 개인정보 항목 및 처리 목적, 보유기간 등에 대한 고지를 누락
  • 교육부는 검정심사 기준과 가이드라인에 개인정보보호법 반영 부족
  • 정보주체 권리 고지 미흡 및 사후 점검 체계 부재 지적
  • UUID 사용, 보안 인증 확보 등 기본적 보안조치는 있었음
  • 그러나 시스템 연동 구간에서 보안 취약 우려 존재
  • 개인정보보호위원회는 ISMS-P 인증을 KERIS 및 개발사에 권고

[AI보안 칼럼] AI 에이전트 시대의 새로운 방패...'라마파이어월'

  • 메타, AI 에이전트 보안 강화를 위해 3중 방어 프레임워크 'LlamaFirewall' 공개
  • LlamaFirewall은 프롬프트 공격, 목표 불일치, 불안전 코드 생성을 차단하는 3중 보안 구조
  • PromptGuard 2는 다국어 환경의 프롬프트 인젝션 공격을 실시간 차단
  • AlignmentCheck는 AI 에이전트의 목표 일치 여부를 점검해 오작동 방지
  • CodeShield는 에이전트가 생성한 코드의 보안 취약점을 사전 탐지
  • AgentDojo 테스트에서 공격 성공률을 17.6% → 1.75%로 낮춘 성과
  • 오픈소스로 공개돼 다양한 플랫폼에 적용 가능
  • 메타는 멀티모달 대응 등 지속적 기능 확장을 계획

[스타트업 법률상식165] 비밀유지서약서 작성 시 유의사항

  • 비밀유지서약서(NDA)는 정보의 명확한 정의와 합리적 유효기간, 손해배상 조항 설정이 중요
  • NDA는 비밀정보 보호를 위한 당사자 간 계약으로 민법상 유효
  • 비밀정보는 문서, 구두 등 형태별로 명확히 정의해야 함
  • 비밀유지 기간은 정보의 성격에 따라 합리적으로 설정 필요
  • 계약 종료 후에도 비밀유지 필요한 정보는 별도 조항 명시해야
  • 손해배상액은 사전 설정 가능하나 과도하면 법원에서 감액될 수 있음
  • 위약벌 조항도 실효성과 비례성 고려해 설정해야
  • NDA 실효성을 위해 고지 절차 및 문서 표시 체계도 필요

보안 교육으로 글로벌 피싱 클릭율 86%↓…피시-프론 퍼센티 4.1%로 감소

  • 노우비포, 피싱 위협 취약성 평가 보고서 통해 지속적 교육의 효과 입증
  • 피싱 취약성(Phish-prone Percentage) 평균은 33.1%로, 교육 전 직원 1/3이 피싱에 취약
  • 12개월간 보안 인식 교육 후 PPP는 최대 86% 감소
  • 의료·보험·소매 산업군이 가장 높은 피싱 위험군
  • 조직 규모가 클수록 초기 PPP도 높아지는 경향
  • 지역별로는 남미, 북미, 호주·뉴질랜드가 높은 PPP 보임
  • 효과적인 보안 교육은 보안 문화 형성에 핵심 역할
  • 노우비포는 전 세계 6240만 조직의 데이터를 바탕으로 분석 수행

[칼럼]'BPF도어, IT 자산 가시성 파악해 빠르게 조치해야'

  • 국내 통신사 리눅스 서버에서 백도어 ‘BPF도어’로 인한 정보 유출 사고 발생, 실시간 대응 역량의 중요성 부각
  • BPF도어는 BPF 기능을 악용해 명령을 수신·실행하는 백도어로 탐지가 어려움
  • 침해 징후 확인 위해 리눅스 서버 전체에 대한 수작업 점검 진행 중
  • 사고 일주일 전 이미 해외에서 관련 정보가 공개됐으나 실시간 대응 미흡
  • 시스템 가시성 부족, 경영진 보고 지연 등 현장 대응의 한계 드러남
  • 다양한 IOC 스크립트, 로그 기반 탐지 방식 필요
  • LLM 기반 보안 데이터 요약 및 분석이 새로운 대응 체계로 부상
  • 실시간 자산 모니터링과 AI 보안 연동으로 위협 대응력 향상 기대

개인정보위, 비영리단체·알뜰폰 사업자 3곳 처분

  • 개인정보위, 비영리단체·알뜰폰 사업자의 법 위반 적발…비회원 수집·접속기록 미보관 등 시정명령
  • 비영리단체 2곳, 개인정보 처리방침 공개 미흡 및 접속기록 미보관 등 위반
  • 마케팅 동의를 필수항목으로 설정한 점도 문제로 지적
  • 알뜰폰 사업자 더피엔엘은 개인정보 항목 통합 수집, 주민번호 암호화 미흡 등 위반
  • 개인정보위는 시정명령 및 과태료 1200만원 부과
  • 누리집에 행정처분 사실 공표 명령
  • 시스템 관리자 인증절차 미비, 보안 미흡 사항도 포함
  • 전체적으로 개인정보보호 기본 원칙 위반 사례로 해석됨

“안드로이드의 재탄생은 AI와 무관하다” 미리보는 보안과 인터페이스...

  • 구글, 안드로이드에 보안·생산성 강화 기능 대거 도입…AI와 무관한 근본적 변화 예고
  • 안드로이드 16에 고급 보호 모드, 침입 탐지 시스템 등 보안 기능 추가 예정
  • 사기 전화·메시지 탐지, 앱 권한 철회 등 강화된 보안 조치 적용
  • 자동 재부팅·생체 인증 등으로 설정 변경 시 보안 강화
  • 작업표시줄과 분할화면, 데스크톱 모드 등 사용자 경험 개선 기능 도입
  • 디자인 요소 전면 개편 예정, 사용자 평가는 엇갈림
  • 새 기능 대부분은 OS 업데이트 없이 Play스토어 시스템 업데이트로 제공
  • AI 기능 중심의 흐름과 무관한 본질적 시스템 개선 강조됨

AI·SaaS 안심하고 쓰려면? 모놀리가 제시한 '데이터 경계' 전략

  • SaaS 보안 위협 대응 위해 ‘보안 중계 지점’ 도입한 ‘모놀리 엔클레이브’ 구조 제안
  • SaaS 사용 시 데이터 유출 우려 해결 위한 암호화 중계 방식 도입
  • 기업 내 데이터는 유지하고, 외부 SaaS에는 암호화된 토큰만 전달
  • 생성형 AI 챗봇에 기밀 프롬프트 입력 시 실시간 감시 및 사후 감사 제공
  • AI 생성 콘텐츠에 대한 사전 검토 기능으로 악성코드 방지
  • 인프라 종속 없이 자체 보안 계층을 SaaS 위에 구축 가능
  • 대기업 수준 보안이 어려운 중소기업도 AI·SaaS 활용 가능해짐
  • 계정 보안·접근제어만으로는 부족한 시대의 새로운 보안 대안 제시

데이터 거버넌스, AI 시대 플랫폼 전략의 출발점 되다

  • 데이터 거버넌스, AI 통합과 플랫폼 전략의 핵심 기반으로 부상
  • 기업의 AI 활용 성공 여부가 데이터 정확성과 거버넌스 체계에 좌우됨
  • 데이터 품질 미흡이 통합 전략의 가장 큰 걸림돌
  • 섀도우 AI 문제와 법적 책임 회피 우려로 투명한 관리 체계 요구
  • 시민 개발자 증가로 인한 접근 통제 필요성 증가
  • 데이터 거버넌스는 운영 도구가 아닌 전략 출발점으로 재정의
  • 신뢰 가능한 파트너 생태계와 기술 부채 해소가 핵심 전략으로 부상
  • 데이터 기반 플랫폼 통합은 숙련 인력 부족 기업에 주요 과제

잇단 해킹에 드러난 보안 허점… 산업 전반 '무방비'

  • SKT·CJ올리브네트웍스 해킹사건으로 산업 전반의 보안 투자 편중과 공급망 보안 취약성 문제 대두
  • 보안 투자가 대기업과 통신사 중심으로 편중돼 있으며, 중견·중소기업은 외주·겸직 인력 의존
  • 건설업·보건업 등 민감정보 처리 업종은 평균 보안 투자도 낮아 실질적 보호 미비
  • 의료기관, 월패드 해킹 등 과거 사례 통해 기본 보안 미비 현실화
  • 정부 가이드라인·SBOM 활용 등 제도적 노력은 있으나 지원 규모·실효성은 제한적
  • 미국·EU 등은 공급망 보안을 제도화했지만, 국내는 관심과 참여 부족
  • 보안은 개별 기업 아닌 생태계 전반의 리스크로 접근 필요
  • 정보보호 인식을 ‘비용’ 아닌 ‘운영 인프라’로 전환할 필요성 제기

반복되는 해킹 사고에 입법과제 수면 위로…'입증책임 구조 바꿔야'

  • SKT 해킹 사고로 피해자 보호 법제화 요구…ISMS 제도의 실효성 문제도 제기
  • SK그룹, 정보보호혁신특별위원회 신설 및 고객신뢰회복위원회 구성
  • 현행법상 피해자 통보의무는 홈페이지 게시로 대체 가능, 실질적 보호 미흡
  • 해킹 피해자 보호 조치들을 법적 의무로 명시하는 입법 필요성 제기
  • 인과관계 입증 책임을 피해자에게 지우는 구조에 대한 개선 요구
  • SKT는 ISMS-P 인증 보유에도 실질적 대응 부족으로 비판 받음
  • 인증제도 형식적 운영에 대한 재검토 필요성 부각
  • 소비자 보호를 위한 법제 개선 논의 본격화 필요

핵심인력의 경쟁업체 이직, 어떻게 막을 수 있을까

  • 경업금지약정 유효성 확보를 위한 기준은 보호할 이익의 명확성, 제한의 합리성, 대가 제공 여부 등
  • 보호할 사용자 이익이 영업비밀 등 가치 있는 정보여야 약정이 유효
  • 경업금지 기간·지역·직종은 과도하지 않게 합리적으로 설정해야 함
  • 주요 경쟁업체를 구체적으로 명시하는 것이 유효성 인정에 유리
  • 모든 직원에게 일률 적용하기보다 핵심 인력에 한정해 개별 계약 체결 필요
  • 대가 지급은 필수는 아니지만 유효성 판단에 긍정적 요소로 작용
  • 퇴사 시 개별 계약으로 체결하는 방식이 효과적
  • 경업금지약정은 제재가 아닌 인재 유지 전략의 일환으로도 고려 가능

AI기술 개발을 위한 개인정보 처리 특례 신설 법률안의 의미와 과제

  • AI 기술 발전을 위한 개인정보 활용 특례를 담은 개인정보보호법 개정안 발의
  • 기존 수집 목적 외 AI 학습 목적의 개인정보 활용을 위한 특례 조항 신설
  • 가명처리 곤란한 경우, 사회적 이익 충족 시만 제한적으로 활용 가능
  • 기술적·물리적 보호조치와 개인정보위 심의·의결 필수
  • 민감정보 처리 시 영향평가·위험요인 분석 제출 요구
  • 처리방침에 목적·유형·평가 결과 등 공개 의무
  • 요건 미충족 시 개인정보 처리 제한 가능
  • 기업은 학습데이터 확보 용이해지나 실무적 절차 강화로 부담 증가

“침해 전제한 사이버 보안 설계가 필요하다”

  • SKT 해킹 사고, 국내 보안 거버넌스 문제와 제로트러스트 전략 부재를 드러냄
  • SKT 수준의 기업에서 발생한 해킹은 드문 일, 침투 경로와 권한 탈취 정밀 분석 필요
  • CISO가 형식적으로 임명되며 실질적 책임·권한 미흡
  • 보안은 사고 전제 하에 설계돼야 하며 자율점검 체계 필요
  • ISMS 인증은 사각지대 존재하나 기업에 최소한의 보안 체계 제공
  • 사고 후 대응보다 평시 지속적 보호조치 갱신이 중요
  • 고객 인증 키 미암호화 등 기술적 허점 지적
  • 보안은 규제 반복이 아닌 실질적 운영 체계 개선이 핵심

'개인정보위 출범 후 4년간 과징금·과태료 2천300억원 부과'

  • 개인정보위, 출범 후 4년간 과징금·과태료 2,300억원 부과…콘트롤타워 구축 필요성 제기
  • 2020년 출범 이후 과징금·과태료 총 2,300억원 부과 추산
  • 구글·메타 등 대형 기업에 대한 과징금 부과 사례 포함
  • 규제 실효성은 있으나 국민 체감도와는 차이 존재
  • 최근 발생한 개인정보 유출 사고로 대응력 강화 요구
  • 개인정보 보호 기능 통합한 전담 콘트롤타워 필요성 대두
  • 학계 설문에서 통합형 또는 활용·보호 병행형 조직 선호도 높음
  • 기능 분산된 현 체계의 일관성 확보 필요성 지적

[제3회 초거대AI포럼] '개인정보, 보호와 활용 구분해야...韓 장점 활용...

  • 에이전트 AI 시대, 개인정보는 규제가 아닌 활용·보안 분리 관점에서 접근 필요
  • 에이전트 AI는 초개인화 서비스 기반으로 개인정보 활용 필수
  • 개인정보는 AI 학습 데이터와 구분해 정책 설계 필요
  • 기존 법 중심 규제보다는 원칙 기반의 산업·연구 친화적 접근 강조
  • 한국의 강점인 하드웨어와 AI 접목 전략적 활용 필요
  • 국가 차원의 R&D 효율 개선 및 스타트업 지원 확대 필요
  • AI 리터러시 향상과 비전 제시가 정부의 핵심 역할로 지목됨
  • 규제 완화와 기업 생태계 조성 병행한 혁신 유도 강조

'익명의 심연' 다크웹, 호기심은 금물···당신의 정보가 위험하다

  • 다크웹 통한 개인정보 유출 우려 증가…VPN 활용한 사전 방지책 중요성 부각
  • SKT 유심 해킹 사례로 다크웹 정보 유출 리스크 재조명
  • 신용카드, 주소 등 민감정보 다크웹에서 거래 가능
  • 계정 비밀번호 분리 설정과 2단계 인증 등 기본 보안 필수
  • 노드VPN은 다크웹 모니터링 기능 통해 유출 여부 감지 가능
  • 유출 정보 발생 시 조기 탐지로 피해 최소화 가능
  • eSIM 등 다양한 보안 기능과 합리적 요금제로 VPN 활용도 증가
  • 개인·기업 모두 다크웹 대비책 마련 필요

[김호광 칼럼] AI 코딩 시대, 시니어 개발자의 재발견

  • AI 코딩 도구 확산으로 시니어 개발자 중심 기술 전환과 생산성 혁신 본격화
  • 시니어 개발자, AI 도구 활용 시 높은 코드 품질과 생산성 달성
  • 빅테크 사례: Copilot, AlphaCode, CodeWhisperer 통해 코드 변환과 프로젝트 기간 대폭 단축
  • 시니어의 경험이 프롬프트 설계와 도메인 이해에 강점
  • AI는 시니어를 대체가 아닌 강화하는 역할로 작용
  • 기술 유통기한 연장과 커리어 전환 기회 확대 가능
  • 구글 연구 결과도 시니어 개발자의 성과 향상 입증
  • AI 활용은 시니어에게 경력 연장 도구이자 전략적 무기

[ET시론]AX2.0 시대, 핵심인재가 승부를 가른다

  • AI 기술 주도 위한 핵심인재 확보 전략 시급…AI 중심 대학·국가 차원 집중 투자 필요
  • AX2.0 시대 진입으로 피지컬 AI·AI 에이전트가 주도 기술로 부상
  • 생산성 혁명 실현 위해선 인재 확보가 핵심 전략 요소
  • 한국의 AI 연구자 수는 세계 9위, 해외 유출 현상도 심각
  • 중국은 중앙·지방·산업 연계된 인재양성 시스템 구축
  • 국내도 AI 중심 대학 전환, 교원대학 지정 등 교육체계 개선 필요
  • 석박사 대상 파격 지원과 대학 RC 중심의 리더 연구자 육성 강조
  • 글로벌 공동 연구 및 전략 국가별 연구 파트너십 구축 병행 필요

“기본 설정 그대로 쓰면 손해” 윈도우에서 당장 바꿔야 할 10가지 기본...

  • 윈도우 기본 설정 최적화로 보안 강화와 사용자 경험 개선 가능
  • 전원 모드·화면 주사율·HDR 등 기본 설정 미비로 성능 저하 가능
  • 파일 확장자 비표시 등은 보안상 치명적인 리스크 초래
  • 원드라이브 자동 동기화, 불필요한 앱·광고 등 기본값 정리 필요
  • 빙 검색 제거, 기본 앱 교체 등으로 사용자 맞춤형 환경 구성 가능
  • 동적 화면 주사율, 명확한 데이터 통제 설정 등 신기능 활용 권장
  • 명령 도구 모음, 파워토이 등 서드파티 도구로 UX 개선 가능
  • 보안과 효율성을 모두 고려한 초기 세팅이 중요

'복잡성 관리는 선택 아닌 필수'…AWS, '심플렉시티' 원칙 강조

  • AWS, 시스템 복잡성 관리와 에이전틱 AI를 중심으로 클라우드 운영 혁신 제시
  • Simplexity 원칙: 소규모 분해, 조직 맞춤, 셀 단위, 자동화 등 6대 원칙 강조
  • 마이크로서비스와 셀 아키텍처를 통한 시스템 회복탄력성 강화
  • 삼성전자 등 고객 사례에서 통합 플랫폼·AI 이상탐지·핀옵스 적용 소개
  • 클라우드 운영 복잡성 해소 위한 기술적·문화적 전략 병행 필요
  • 콘텐츠 생성 AI·에이전틱 AI 도입도 2025년 주요 트렌드로 부상
  • 조직 중심의 클라우드 운영 거버넌스 및 효율화 체계 확립 중요

[현장] 영상에서 '맥락' 읽고 바이브 코딩으로 '데이터 시각화'... 진보...

  • 산업현장에 특화된 AI 적용이 본격화…비전AI·코딩AI 통해 생산성과 분석력 향상
  • 슈퍼브에이아이, VLM 기반 영상관제로 구매 행동 등 맥락 인식 가능
  • 비전AI, 매장 모니터링 외에도 제조·보안 등 다양한 도메인 확대
  • 마키나락스, Runway 플랫폼 기반 자연어 기반 바이브코딩으로 비전문가도 활용 가능
  • 설비 데이터 분석 자동화로 대시보드 등 실시간 시각화 구현
  • 산업 맞춤형 AI 모델·플랫폼 도입으로 현장 대응력 향상
  • 사전 학습 모델과 모듈화 전략으로 AI 개발 생산성 극대화

'DX·AX 시대, 유무선 네트워크 현대화는 선택 아닌 필수'

  • AI·클라우드 시대, 네트워크 현대화는 생존 전략…초저지연·자동화로 대응
  • AI 데이터센터 대응 위해 CLOS, Fat-tree, RoCE v2 등 고성능 기술 도입 강조
  • 시스코, 루커스, HPE 등 AI 최적화된 네트워크 구축 사례 발표
  • 클라우드 기반 자동화, SD-WAN, 와이파이 7 등 최신 기술 확산
  • 무선 품질 보장 위해 유선 케이블 테스트, 와이파이 설계 필수
  • AI-Ops 및 익스트림 플랫폼 등으로 운영 효율성과 보안 강화
  • 클라우드 매니지드 네트워크 플랫폼 도입으로 운영 체계 진화 가능
  • 네트워크 인프라 혁신은 AI 서비스 성패 좌우하는 핵심 요소

📢 주요 보안뉴스

기사 이미지
국내 판매자 얼굴 정보 수집...테무, 과징금 13억 6900만원

개인정보보호위원회는 개인정보보호법을 위반한 중국 커머스 서비스 테무에 과징금 13억6900만원과 과태료 1760만원을 부과했다고 15일 밝혔다. 테무는 판매자가 상품을 팔 수 있는 전자상거래 플랫폼이지만, 판매자...

출처: 보안뉴스

기사 이미지
AI디지털교과서, 개인정보 처리 ‘미흡’...시정·개선 권고

AIDT는 개인별·과목별 고유식별값(UUID) 체계와 국가정보원 보안 점검 실시, 클라우드 보안인증 획등 등 기본적 보안 조치가 돼 있었다. 하지만 개인정보 안전성 확보를 위한 검정심사 기준과 개발사용 가이드라인이...

출처: 보안뉴스

기사 이미지
[SKT 해킹 사태] [사람과 보안] SKT 사건, 단순 사고인가 북한 ‘사이버...

이는 국정원이 취할 수 있는 낮은 단계의 보안 대응이다”라고 밝히면서 “국정원은 기본적으로 공공기관 영역의 보안 대응을 한다. 민간차원은 한국인터넷진흥원(KISA) 등이 하며 역할 분담을 한다. 현재로서는...

출처: 보안뉴스

기사 이미지
SKT 해킹과 연관 제기된 이반티, EPMM 제로데이 취약점 발견...원격 코드...

이반티(Ivanti)가 자사의 엔드포인트 관리 솔루션인 '이반티 엔드포인트 매니저 모바일(Endpoint Manager Mobile, EPMM)'의 두 가지 심각한 보안 취약점에 대한 보안 업데이트를 긴급 배포했다. 이 두 가지 제로데이...

출처: 데일리시큐

기사 이미지
[AI보안 칼럼] AI 에이전트 시대의 새로운 방패...'라마파이어월'

새로운 보안 위협이 그림자처럼 따라붙고 있습니다. AI 에이전트는 외부 입력에 민감하게 반응하고, 복잡한 추론 과정을 거쳐 자율적으로 행동하기 때문에 기존의 보안 시스템으로는 예측하거나 방어하기...

출처: 데일리시큐

📌 기타 보안뉴스

[스타트업 법률상식165] 비밀유지서약서 작성 시 유의사항

비밀유지서약(Non-Disclosure Agreement, NDA)은 기업이나 조직의 기술정보, 경영정보 등 비밀정보를 보호하기 위해 해당 정보에 접근하는 자에게 비밀유지의무를 부과하는 약속이다. 비밀유지서약서는 다양한 경우에 이용된다....

출처: 디지털데일리

보안 교육으로 글로벌 피싱 클릭율 86%↓…피시-프론 퍼센티 4.1%로 감소

인적 위험 관리를 종합적으로 다루는 사이버 보안 플랫폼 노우비포(KnowBe4)가 소셜 엔지니어링 또는... 이 보고서에 따르면 전세계 평균 기준 PPP는 33.1%로 이는 직원의 1/3이 모범 사례 보안 인식 교육(SAT)에...

출처: 테크월드뉴스

[칼럼]'BPF도어, IT 자산 가시성 파악해 빠르게 조치해야'

이후 해당 기업의 IT 및 보안 직원들이 전사에 분포된 수많은 리눅스 서버를 대상으로 BPF도어의 침투 흔적과 정보 유출의 정황을 확인하는 데 많은 시간과 노력을 투입하고 있다는 내용도 함께 확인됐다. 많은 보안...

출처: 데이터넷

개인정보위, 비영리단체·알뜰폰 사업자 3곳 처분

개인정보보호위원회(이하 개인정보위)가 비영리단체 및 알뜰폰 사업자에 대한 조사 결과를 의결했다. 개인정보위는 전날 제11회 전체회의를 열고 촛불승리전환행동·대한민국바로세우기국민운동본부 등 비영리단체 2곳과...

출처: 디지털데일리

“안드로이드의 재탄생은 AI와 무관하다” 미리보는 보안과 인터페이스...

더욱 강력해지는 안드로이드 보안 ‘보안’은 흥미로운 주제는 아니지만, 안드로이드 플랫폼의 핵심 중 하나임은 분명하다. 제미나이와 생성형 AI 이야기 속에서 구글은 조용히 의미 있는 보안 개선 작업을 진행...

출처: ITWorld

메타, 사용자 데이터 AI 훈련 문제로 EU 가처분 소송 위기

NOBY를 이끄는 개인정보 보호 운동가 맥스 슈렘스는 '유럽사법재판소는 이미 메타가 사용자를 타깃딩하는 광고에 정당한 이익을 주장할 수 없다고 판결했다'라며 '그런데 어떻게 AI 훈련을 위해 모든 데이터를 사용할...

출처: AI타임스

AI·SaaS 안심하고 쓰려면? 모놀리가 제시한 '데이터 경계' 전략

새로운 보안 방식을 소개했다. 최근 불확실성과 불황 속에서 경쟁력을 확보하기 위한 전략으로 생성형 AI와... 이 시스템은 기업 내 업무용 단말과 SaaS 서비스 사이에 보안 중계 지점을 둬 기업 데이터는 내부에...

출처: 지디넷코리아

데이터 거버넌스, AI 시대 플랫폼 전략의 출발점 되다

이 자리에서는 데이터의 정확성과 보안, 관리 체계를 단순한 규제 준수 수준을 넘어, AI와 플랫폼 통합의 성공을 좌우하는 전략적 기반으로 바라보는 패러다임 전환이 강조됐다. 더큐브 리서치의 소비자 기술 부문 수석...

출처: 토큰포스트

잇단 해킹에 드러난 보안 허점… 산업 전반 '무방비'

사이버보안에 대한 경각심을 다시 불러일으켰다. 이번 사고는 단일 기업의 문제가 아니라 산업 곳곳에 여전히 방치된 보안 취약성을 드러냈다는 점에서 의미가 있다. 보안 리스크, 특정 기업만의 문제가 아니다 지난...

출처: 뉴스저널리즘

반복되는 해킹 사고에 입법과제 수면 위로…'입증책임 구조 바꿔야'

각 계열사의 최고정보보안책임자(CISO)들도 포함됐다. 이번 조직 개편은 그룹 차원에서 보안 리스크를 사전에 감지하고 차단하는 체계를 구축하겠다는 의지로 해석된다. SK텔레콤 역시 별도로 고객신뢰회복위원회를 꾸려...

출처: 투데이신문

핵심인력의 경쟁업체 이직, 어떻게 막을 수 있을까

단순히 취업규칙이나 정형화된 사내 서식(보안각서 등)으로 입사 혹은 재직 중인 근로자 모두에게 동일한... 지급한 보안수당, 퇴직 후에 지급한 퇴직생활보조금, 전직금지약정금, 해외 체류 기간 지급한 외국체류지원금...

출처: 한경닷컴

AI기술 개발을 위한 개인정보 처리 특례 신설 법률안의 의미와 과제

지난 1월 31일 더불어민주당 민병덕 의원은 인공지능(AI) 기술개발 및 성능개선을 위하여 개인정보 원본 자체를 활용할 수 있게 하는 등의 개인정보보호법 개정안을 발의하였다. AI 산업의 비약적 성장과 함께 학습...

출처: 법률신문

“SKT 해킹 의심 안내” KISA 사칭 피싱... 北 김수키 배후 가능성

또한 '보안점검', '개인정보 확인', '해킹 의심 안내' 등 내용을 포함해 사용자의 실행을 유도한다는 점이 특징이다. 안랩은 해당 문서가 악성 '바로가기 파일 확장자(LNK)'를 파일로 구성돼 있어, 실행 시 사용자 PC에...

출처: 이투데이

소비자원 사칭 '유심 해킹' 피싱 주의보…앱 설치 유도 수법 확산

일부 앱은 'SK쉴더스' 등 실제 존재하는 보안 서비스의 명칭을 도용해 사용자의 경계심을 낮추는 방식으로 설계됐다. 소비자원은 이에 대응해, 최근 SKT 해킹 관련 상담을 신청한 이용자들을 대상으로 사칭 피싱에 대한 주의...

출처: 데일리팝

“침해 전제한 사이버 보안 설계가 필요하다”

기업은 내부 시스템이 이미 침해됐다는 전제를 바탕으로 보안 조치를 설계해야 합니다. 동시에 자율점검 체계를 마련해 수시로 스스로의 보안 상태를 점검하는 노력이 병행돼야 합니다.” 염흥열 순천향대 정보보호학과...

출처: 이데일리

[기자수첩] 이용자 스스로 권익 찾아야 하는 시대

2021년 T-모바일은 7660만명의 정보 유출 이후 한화 약 4700억원의 합의금 지급과 1965억원의 보안 강화 투자를 진행했다. 2023년 AT&T 역시 890만명의 고객 정보 유출로 연방통신위원회(FCC)로부터 한화 약 188억원의 벌금을...

출처: 투데이신문

'개인정보위 출범 후 4년간 과징금·과태료 2천300억원 부과'

이어 '개인정보 보호에 집중한 독립 규제기관'(32.4%), '모든 데이터의 보호·보안·활용 정책을 총괄하는 기관'(20.6%)이 뒤를 이었다고 이 교수는 설명했다. 그는 '방송통신위원회와 금융위원회로 분산된 개인정보 관련...

출처: 연합뉴스

[제3회 초거대AI포럼] '개인정보, 보호와 활용 구분해야...韓 장점 활용...

아니라 보안과 분리해서 논의해야 한다는 제언이 나왔다. 에이전트 AI 활용에 있어서는 한국의 강점인... 개인정보 보안, 한국의 에이전트 AI와 피지컬 AI 활용 방안, 에이전트 AI 시대를 위한 정부와 정치권의 역할을...

출처: 아주경제

[단독] 8개 ICT기업 공시 분석…통신3사·네카오 '정보보호'에 매출 1%도...

SK텔레콤 정보 유출 사태를 비롯해 최근 기업들이 잇따라 해킹 피해를 입으면서 국내 산업 전반의 보안... 이들 기업의 보안 체계에 발생한 허점은 사회 전반의 리스크로 이어질 수 있어서다. 통신3사와 네이버...

출처: 비즈한국

'익명의 심연' 다크웹, 호기심은 금물···당신의 정보가 위험하다

설정하여 보안을 강화하고, 이메일이나 문자로 발송되는 은행 및 카드 명세서를 보다 꼼꼼히 확인하여 이상 거래 여부를 수시로 체크하는 습관을 기르는 것도 중요하다. 사용자의 개인 정보 보호와 보안을 강화하고...

출처: CNet Korea

'로고만 믿고 결제했는데'…가짜 '챗GPT', 피해 속출

일부 가짜 앱은 단순한 금전 피해를 넘어 개인정보 유출 위험까지 동반하고 있다. 일부 가짜 챗GPT 앱은 사용자 데이터를 중국 업체로 전송한 사례도 있다고 외신은 보도했다. 해커들이 만든 앱을 설치한 사용자들의...

출처: 더퍼블릭

신청한 적 없는 카드 배송 연락은 '피싱'

카드 배송원 사칭 수법은 가짜 카드사 고객센터 번호로 전화를 유도해 명의도용 의심과 보안점검 등을 명목으로 악성 앱을 설치하게 해 원격 조종하며 피해를 야기한다. 저금리 대환 대출 수법은 금융기관 직원을...

출처: 대구신문

⚠️ 사고 소식

명품 '디올' 개인정보 유출 '쉬쉬', '오프라인 구매자도 털려'

개인정보가 유출된 피해자들에게 보낸 문자에는 '모든 고객 데이터의 기밀유지와 보안은 디올 하우스의 최우선 순위'라며 '관련하여 궁금한 사항이 있으시면 언제든지 문의하여 주시기 바란다'며 '고객님과의 관계를...

출처: 노컷뉴스

[단독] 한화까지 랜섬웨어 공격에 털렸다…글로벌 방위 공급망 세부 정...

랜섬웨어 조직 '인터록', 글로벌 방산 기업 해킹 한화 '피해 사례 없어'…사이버 보안 강화 필요성... 15일 미국 사이버보안 전문 기업 '리시큐리티(ReSecurity)'에 따르면 최근 한화그룹이 랜섬웨어 조직 '인터록(Interlock)...

출처: 더구루

🧠 IT 뉴스

[김호광 칼럼] AI 코딩 시대, 시니어 개발자의 재발견

나이키 'Run the city'의 보안을 담당했으며, 현재 여러 모바일게임과 게임 포털에서 보안과 레거시 시스템에 대한 클라우드 전환에 대한 기술을 지원하고 있다. 최근 관심사는 사회적 해킹과 머신러닝, 클라우드...

출처: 전자신문

[ET시론]AX2.0 시대, 핵심인재가 승부를 가른다

이렇게 기른 전문 인재를 높은 전문성·융합 능력을 갖춘 석박사급 핵심인재로 성장시키기 위해 AI, AI반도체, 융합보안 등 전략분야 특화대학원을 대폭 확대해야 한다. 최상위권 학생의 대학원 유입을 위해 등록금...

출처: 전자신문

[원격 개발 SW②] 차세대 SW 개발 경쟁, '오픈소스 생태계' 주도권 확보...

30년 이상 정보 보안 분야에서 전문성을 쌓아온 지란지교소프트는 '협업 효율성 증대'와 '보안 강화'를 동시에 달성하는 통합적 접근 방식을 제시한다. 단순히 개별 솔루션을 제공하는 것을 넘어, 개발자들이 사용하는...

출처: 데이터넷

대기업 유통·이커머스 뒤바뀐 처지...'규제 풀어야 산다'

위한 보안 검색에 많은 시간이 걸리면서 매출이 크게 줄고 있다”고 말했다. 홍 교수는 “인천국제공항공사의 자회사인 인천국제공항보안이 채용을 늘려 출국에 걸리는 시간을 단축해 공항 이용객들이 면세점을 이용할...

출처: 지디넷코리아

“기본 설정 그대로 쓰면 손해” 윈도우에서 당장 바꿔야 할 10가지 기본...

그리고 2025년이 된 지금도 파일 탐색기에서 확장자가 기본값으로 표시되지 않는 것은 보안 측면에서... 이것은 단순히 ‘덕후스러운’ 요구가 아니라 보안상 중요하다. 예를 들어 Report.pdf.exe라는 바이러스와 Report....

출처: ITWorld

아마존 CTO '복잡한 클라우드 시스템, 쪼개고 자동화하라'

보겔스 CTO는 '보안과 운영을 비롯한 주요 영역은 반드시 자동화를 통해 인간 개입을 최소화해야 한다'며 '이... 가용성과 보안성 측면에서 한계를 드러냈다'고 설명했다. 또 '비용 관리도 부서 간 해석 차이와 목표...

출처: 지디넷코리아

'복잡성 관리는 선택 아닌 필수'…AWS, '심플렉시티' 원칙 강조

기술적인 측면은 심플리시티(Simplexity) 기조를 따라 △통합 운영플랫폼 구축 △AI/머신러닝(ML) 기반 이상 탐지 △보안 대응 및 취약점 조치 자동화 등으로 구성된다. 조직 문화적 측면에는 △분야별 워킹 그룹 구성...

출처: IT Daily

[현장] 영상에서 '맥락' 읽고 바이브 코딩으로 '데이터 시각화'... 진보...

제조산업에 비전AI가 본격 도입된 건 이미 10년여가 지났지만, 오랜 기간 제품 검수나 보안 구역 모니터링, 얼굴인식 등 제한된 영역에서 활용되는 경우가 많았다. 그러나 챗GPT 등장으로 AI가 텍스트 데이터의 맥락을...

출처: 디지털데일리

'DX·AX 시대, 유무선 네트워크 현대화는 선택 아닌 필수'

영상 보안 및 네트워크 통합관리 솔루션 오마다 센트럴(Omada Central)'을 주제로 엔터프라이즈 네트워크 및 보안 솔루션 현황 및 트렌드를 먼저 살피고, SD-WAN 및 L3 스위칭 기술, 와이파이 7 기술 및 무선 네트워크 최적화...

출처: 데이터넷

[제3회 초거대AI포럼] 거스를 수 없는 미래...에이전트·피지컬 AI 시대...

대표, 김태호 뤼튼테크놀로지스 공동창업자(이사)가 에이전트 AI 시대의 개인정보 보안, 한국의 에이전트 AI와 피지컬 AI 활용 방안, 에이전트 AI 시대를 위한 정부와 정치권의 역할을 주제로 다양한 방향성을 제시했다.

출처: 아주경제

🎓 행사/교육 소식

안랩, 맞춤형 보안전략 제시...산업별 세미나 개최

안랩이 기업과 법무법인, 금융권을 위한 맞춤형 보안 전략을 제시했다.안랩은 최근 산업별 보안 전략 세미나 안랩 ISF 스퀘어(AhnLab ISF SQUARE)를 연이어 개최했다고 15일 밝혔다. 먼저 안랩은 지난달 22일 그랜드...

출처: 보안뉴스

레코디드퓨처, '사이버위협 인텔리전스 서밋 2025' 개최…정보보호 담당...

최근 사이버 보안 위협은 더욱 정교해지고 빈번해지고 있다. AI와 자동화 기술의 발전은 보안 패러다임에 혁신을 가져오는 동시에 새로운 유형의 보안 리스크를 유발해 조직 차원의 대응 전략과 접근 방식에...

출처: 데일리시큐

🆕 신제품 소식

팔로알토네트웍스, AI 보안 플랫폼 '프리즈마 에어즈' 출시

팔로알토네트웍스가 AI 보안 플랫폼 '프리즈마 에어즈'를 출시했다. [사진=팔로알토네트웍스] 팔로알토네트웍스가 인공지능(AI) 보안 차세대 플랫폼 '프리즈마 에어즈'를 공개했다. '시큐어 AI 바이 디자인'을 기반으로...

출처: IT비즈뉴스

크라우드스트라이크, 신원 보안 플랫폼 '팔콘 특권 액세스' 출시

이와 더불어 크라우드스트라이크는 '샬롯 AI 에이전트 탐지 분류'와 '팔콘 차세대 SIEM(보안 정보 및 이벤트... 신원 보안을 통합할 수 있다. 크라우드스트라이크 마이클 센토나스(Michael Sentonas) 사장은 '공격자는 사회...

출처: IT Daily

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 17일 ~ 5월 18일 뉴스  (6) 2025.05.19
5월 16일 뉴스  (13) 2025.05.17
5월 14일 뉴스  (4) 2025.05.15
5월 13일 뉴스  (1) 2025.05.14
5월 12일 뉴스  (5) 2025.05.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 14일 요약 뉴스

[원격 개발 SW①] '원격 개발' 시대 본격화 ··· 보안·협업 과제 넘어...

  • 원격 개발 환경이 확산되며 보안과 협업 효율성 확보가 핵심 과제로 떠오르고 있다
  • 원격 개발은 장소에 구애받지 않고 소프트웨어 개발 전 과정을 수행하는 방식이다
  • 기업은 전 세계 인재 확보, 개발자는 유연한 환경에서 근무 가능하다
  • 보안 위협, 협업 문제, 기술적 제약 등 다양한 도전 과제가 존재한다
  • AI와의 결합을 통해 개발 생산성과 신뢰성 향상이 목표다

AI 패권 시대, 강점 집중한 '민-관 협력' 전략 중요해져 (종합) [AI&CLOUD ...

  • AI 패권 시대를 맞아 한국은 민관 협력을 통해 AI 인프라 및 기술 경쟁력 확보에 나서고 있다.
  • AI&CLOUD 2025 콘퍼런스에서 한국의 AI 대응전략과 산업 변화 논의
  • 정부, 1.9조 추경을 통한 AI 인프라 구축에 집중
  • 국내 자체 AI 모델, 고급 인재 및 컴퓨팅 인프라 확보가 당면 과제로 제시
  • 기업 중심의 전략 필요성 강조, 에이전틱 AI와 AI 네이티브 전환이 핵심
  • 데이터 보안 및 고품질 데이터 확보의 중요성 부각
  • AI 기반 보안 기술, 클라우드 인프라 및 멀티 클라우드 전략의 필요성 제기
  • 패널 토론에서 선택과 집중, 실용적 규제 및 리스크 감당 가능한 투자 전략 강조
  • 민관 공동의 국가 전략이 경쟁력 확보의 열쇠로 부각됨

[SKT 해킹 그 후]기업이 먼저 '정보보호'하게 하려면…'인센티브 체계'가...

  • 정보보호 체계 강화는 처벌보다 자율 인센티브 중심 제도로 전환이 필요하다는 의견이 제기됐다
  • 교수들은 자발적 정보보호 활동 유도를 위한 인센티브 제공 필요성을 강조
  • SKT 유심 사고 사례처럼 신속한 고지 시 제재보다 보상 제도를 마련해야 한다는 주장
  • 유심 보호서비스와 명의도용방지 알림을 기본 서비스로 상시화해야 한다는 제안
  • 자율점검 체계 구축 및 취약점 선제 제거를 위한 지원이 필요함
  • 성급한 입법보다는 원인 분석과 실효성 중심의 제도 설계 필요
  • 기업이 법적 의무를 신속히 이행했을 경우 책임을 완화하는 방안도 고려됨
  • 고객 보호 중심의 체계 개편이 기업의 자율적 정보보호 강화에 효과적이라는 분석

AI는 진화하는데 사람은 지친다… SOC 번아웃, 보안의 최대 리스크로

  • 보안 담당자의 번아웃 문제 해결을 위해 AI 기반 SOC 자동화 전략이 필요하다는 경고가 나왔다
  • AI 도입으로 공격 기술이 고도화되며 보안 인력의 부담도 심화되고 있음
  • SOC 인력은 하루 수천 건의 알림을 처리하며 극심한 피로도에 시달림
  • AI 자동화는 반복 업무를 줄이고 실시간 대응력을 향상시키는 핵심 도구
  • 샬롯 AI 등 AI 기반 알림 분류 도구가 수작업을 대체하며 생산성 향상
  • CISO 전략은 90일 로드맵 기준으로 자동화, 거버넌스, 리스크 정량화를 포함해야 함
  • 보안 도구 통합과 번아웃 완화 전략이 2025년 경쟁력 확보의 핵심
  • CISO는 기술적 대응뿐 아니라 조직 내 리더십과 전략 수립 능력이 요구됨

강은성의 보안 아키텍트 | 사업 지속성과 보안의 역할

  • CISO와 CPO는 기술자에서 전략가로의 전환이 요구되며, 보안은 경영의 핵심 요소로 부상했다
  • 사이버보안은 기후변화·공급망과 함께 CEO들이 우려하는 주요 리스크로 부상
  • 랜섬웨어와 같은 사고는 기업의 생존을 위협하는 수준까지 발전
  • 보안은 단순 보호가 아닌 사업 지속성과 직결되는 요소로 인식돼야 함
  • CISO와 CPO는 전략가, 조언자로의 역할 전환이 필요하며 조직적 지원이 요구됨
  • 직급·권한·조직 체계 등 보안 거버넌스 개선이 동반돼야 역할 수행 가능
  • 정보보호와 경영 전략의 연계를 위한 법·제도적 환경 조성도 병행되어야 함
  • 보안 수장은 기술뿐 아니라 리더십과 조직 영향력을 함께 갖춰야 함

'AI가 만든 위협, AI가 막는다'…보안업계, '생성형 공격' 맞선 기술 진...

  • 생성형 AI 확산으로 보안 위협이 진화하며 보안 기업들은 AI 기반 탐지 및 대응 기술을 고도화하고 있다.
  • AI로 생성된 피싱, 딥페이크, 자동 악성코드 등 신종 공격 방식 확산
  • AI 도입으로 위협 탐지 정밀도 향상 및 대응 속도 개선
  • 안랩은 딥러닝 기반 ASEC 시스템으로 제로데이 공격 차단, AI 플랫폼 강화
  • 라온시큐어는 내부자 위협 및 딥페이크 탐지 기술 고도화 중
  • 삼성SDS는 AI 악용 공격 대비 보안 전략 및 통합 AI 보안 솔루션 전개
  • 생성형 AI 위협 대응 위해 데이터 흐름 분석, 이상행위 탐지 등 기술 적용
  • AI 보안은 기술 간 전쟁의 국면에 돌입, 보안 알고리즘과 데이터가 핵심 경쟁력
  • ‘AI로 AI를 막는’ 전략이 보안 업계의 새로운 표준으로 부상

‘클라우드 퍼스트’가 ‘AI 퍼스트’에 주는 교훈

  • AI 도입은 전략적 접근이 필수이며, 클라우드 도입 실패에서 교훈을 얻어야 한다
  • 2010년대 클라우드 퍼스트 전략은 준비 부족으로 많은 기업이 실패를 경험했다
  • AI 도입도 명확한 전략 없이 추진하면 예산 낭비와 실패로 이어질 수 있다
  • AI 도입 목적, 대안, 성과 측정 기준 등 사전 검토가 필수다
  • 소규모 파일럿 프로젝트로 기술성과 비용효과를 먼저 검증해야 한다
  • 고품질 데이터 확보와 현실적인 TCO 분석이 선행돼야 한다
  • AI 도입에는 기술 인력과 윤리·보안 거버넌스도 필수다
  • 기술 도입은 실행보다 전략과 계획이 우선돼야 성공 가능성이 높다

'AI 신뢰성 확보 위해 내부 프로세스 구축해야' [2025 AI&CLOUD]

  • AI 신뢰성 확보를 위해 환각 문제 대응, 거버넌스 구축이 핵심 과제로 부상하고 있다
  • LLM의 환각, 편향 문제를 해결하려면 거버넌스와 프로세스가 필요하다
  • 내부 교육과 외부 전문가 협력으로 AI 윤리 기준을 체계화하고 있다
  • 과기부, KISA 가이드라인을 기반으로 자율점검과 규정 준수를 수행 중이다
  • 내부 위원회를 구성해 신뢰성 검증을 위한 조직적 대응을 시작했다
  • 기술 신뢰성은 개발뿐 아니라 전사적 문화로 정착돼야 가능하다
  • AI 신뢰성 확보는 조직 내 실행력과 윤리적 책임이 함께 작동해야 한다

“에이전틱 AI 때문에 SaaS가 망한다?” 기술적 가능성과 현실 점검

  • AI 에이전트는 SaaS를 대체하기보다는 보완하며, 자동화를 통해 진화 중이다
  • AI 에이전트는 자율적으로 작업을 수행하며 기존 SaaS 사용 방식에 변화를 준다
  • 마이크로소프트 CEO는 SaaS가 AI 로직에 흡수될 가능성을 언급했다
  • 실제로는 SaaS와 AI 에이전트가 상호보완적으로 진화할 전망이다
  • SaaS는 여전히 시스템 오브 레코드 기능으로 유지된다
  • AI 에이전트는 워크플로우 자동화, 비용 절감에 기여하지만 SaaS를 대체하진 않는다
  • 데이터 품질과 보안이 AI 에이전트의 성능과 안정성에 결정적이다
  • 대표 SaaS 기업들도 노코드 기반 AI 자동화 플랫폼 구축에 나서고 있다

'클라우드, 혁신 도구이자 조직 필수 요소로 진화'...가트너가 전망한 ...

  • 가트너는 클라우드 도입의 미래를 주도할 6대 트렌드를 발표하며 전략적 접근의 필요성을 강조했다.
  • 2028년까지 기업 25%가 클라우드에 대한 불만을 경험할 것으로 전망
  • AI·ML 수요 증가로 클라우드 AI 워크로드 비중이 50%까지 확대될 것으로 예측
  • 멀티 및 크로스클라우드 환경의 상호운용성 부족 문제 지적
  • 산업 특화형 클라우드 플랫폼 도입 확산, IT 포트폴리오 전략적 확대 필요
  • 디지털 주권과 규제 대응을 위한 클라우드 전략 필요성 부각
  • 지속가능성을 고려한 클라우드 도입이 주요 구매 결정 요소로 부상
  • 클라우드가 기술 도구를 넘어 비즈니스 혁신 수단으로 자리잡는 흐름 강조
  • 기업은 클라우드 전략을 명확히 하고 AI·지속가능성 연계를 강화해야 함

[공정거래] 전자상거래법과 다크패턴 규제

  • 전자상거래법 개정으로 다크패턴 규제가 본격화되며 소비자 보호가 강화되고 있다
  • 다크패턴은 사용자의 인지적 약점을 악용하는 인터페이스 설계로 규제 필요성이 제기됨
  • 개정 전자상거래법은 6개 유형의 다크패턴을 명시하고 시행령·시행규칙도 정비됨
  • 공정위와 방통위는 구체적인 유형 정리와 사례집 발간을 통해 이해도 제고
  • 평균 5.6개 다크패턴을 사용하는 쇼핑몰 사례에서 규제 필요성이 입증됨
  • 부가통신사업법·개인정보보호법 개정도 추진 중으로 다크패턴 규제 확대 중
  • 다크패턴과 브라이트패턴 사이의 경계가 모호해 기업의 자율적 평가와 점검이 필요
  • 취약 계층 보호를 위한 해외 사례처럼 법적·윤리적 기준 강화도 논의 중임

AI는 ‘제품’인가 ‘기능’인가 ··· CIO가 따져야 할 새로운 기준

  • AI 시장의 혼란 속에서 CIO는 유연한 전략과 실질적 가치 평가 기준을 가져야 한다
  • AI는 독립형 제품이자 기능형 요소로 양립하며, SaaS 통합이 주요 트렌드
  • 벤더들은 플랫폼 락인을 위해 AI 기능을 핵심 제품에 통합하는 전략을 채택 중
  • CIO는 투자 대비 수익(ROI)을 기준으로 AI 도입의 실제 가치를 분석해야 함
  • AI 과금 모델이 다양화되며 관리성과, 통합성, 보안 측면에서 전략이 요구됨
  • 자체 AI 도구 구축은 실패율이 높아지고 있어, 플랫폼 통합형 활용이 주류
  • AI는 전기처럼 인프라이면서 기능이 될 수 있으며, 이중적 활용이 확산 중
  • 최종 결정자는 변화에 대비한 검토와 유연성을 기반으로 전략을 설계해야 함

📢 주요 보안뉴스

기사 이미지
카스퍼스키 “방화벽 쌓기보다 선제적 예방 투자해야”

사이버 보안에서 선제적 예방의 효과를 강조했다.히야 사장은 막는 데만 급급하지 말고, 왼쪽으로 가라고... 아드리안 사장은 2025년 목표로 △위협 대응력 강화 △맞춤형 서비스 제공 △글로벌 파트너십 확대 △보안...

출처: 보안뉴스

📌 기타 보안뉴스

[원격 개발 SW①] '원격 개발' 시대 본격화 ··· 보안·협업 과제 넘어...

하지만 원격 개발 환경은 '보안'이라는 도전 과제를 안고 있다. 기업 내부망을 벗어나 다양한 네트워크와 기기에서 접속이 이뤄지기 때문에 데이터 유출, 악성코드 감염 등의 보안 위협에 대한 노출 가능성이 높다....

출처: 데이터넷

유출 비밀번호 190억 개 공개돼…스마트폰 겨냥 피싱 SMS 기승

이는 주로 인포스틸러(정보 탈취) 멀웨어 공격의 확대에 따른 것이다. 그러나이러한 충격적인 숫자를 훨씬 웃도는 190억 개의 비밀번호가 온라인상에서 바로 입수 가능한 상태에 있다고 사이버뉴스 연구팀이 새로운...

출처: IT Daily

AI 패권 시대, 강점 집중한 '민-관 협력' 전략 중요해져 (종합) [AI&CLOUD ...

생성형 AI 시대로의 전환 여정, 핵심은 '데이터'와 '보안' AI 시대가 고도화될수록 '데이터'와 '보안'의 중요성도 높아진다. 한영섭 LG유플러스 AI테크Lab 담당은 이번 콘퍼런스의 세션을 통해 'AI 시대에 반드시 갖춰야 할...

출처: IT조선

개인정보보호위원회

3년마다 개인정보보호기본계획을 수립하고 이에 따른 정부의 시행계획을 심의·의결한다. 위원회는 상임위원 2명을 포함한 9명의 위원으로 구성된다. SK텔레콤 유심 정보 유출 사고에 대한 포렌식 결과가 나오기까지 1년...

출처: 단비뉴스

SKT 유심 해킹 악용한 ‘한국소비자원’ 사칭 피싱 기승 ‘주의’

◆ 한국인터넷진흥원도 주의 권고 한국인터넷진흥원(KISA)은 보호나라 보안공지를 통해 최근 발생한 SKT 해킹 사고 이슈를 악용하여 악성 앱 설치를 유도하고 보이스피싱을 시도하는 사례가 발견됨에 따라 사용자들의...

출처: 메디컬월드뉴스

지자체 홈피 하루 1000건 이상 사이버 공격… 해커와 전쟁 중

전북도 김광호 사이버보안팀장은 “일단 침투해 자료를 확보한 다음 쓸 가치를 판단하기도 한다”고 했다. 이에 지자체들은 24시간 실시간 모니터링과 보안관제 시스템을 운영하고 있다. 최근 SK텔레콤 해킹 사건 발생...

출처: 서울신문

[SKT 해킹 그 후]기업이 먼저 '정보보호'하게 하려면…'인센티브 체계'가...

그는 '과거 보안 및 주요 시설 사고로 인해 기업이 지켜야 할 정보보호 관련 법안들은 강화됐지만 사고는... 박 교수는 '평상시에도 복제폰이 만들어지는 것을 차단하는 유심보호서비스와 같은 보안 서비스를 제공해준다면...

출처: 블로터

AI는 진화하는데 사람은 지친다… SOC 번아웃, 보안의 최대 리스크로

생성형 AI가 사이버 보안 지형을 재편하면서도, 보안 운영 센터(SOC)에 근무하는 인력들은 역설적으로 점점 더 큰 *번아웃* 위험에 시달리고 있다. 특히 텔레메트리 지연을 악용한 공격이 늘면서, 보안 담당자와...

출처: 토큰포스트

개인정보위원장, SKT에 무거운 과징금 예고

개인정보보호위원회 고학수 위원장이 5월 8일 그랜드 하얏트 서울에서 열린 주한미국상공회의소 세미나에 참석해 개인정보 보호 정책 관련 강연을 하고 있다....

출처: The JoongAng

사이버 보험금 청구 사고 60%, 이메일 공격으로 발생

콜리션은 전체 사이버 사건 중 약 20%는 랜섬웨어 공격으로 인한 것이며, 평균 손실액은 29만 2,000달러에 달했다며, 특히 Akira, Play, Black Basta와 같은 고위험 랜섬웨어 변종들이 활개를 치며 피해를 키웠다고...

출처: 보험매일

강은성의 보안 아키텍트 | 사업 지속성과 보안의 역할

9년 전 자료이고, 최근에는 정보보호 거버넌스에 대한 CISO의 역할이 좀더 강조되긴 하지만, 여전히 의미 있는 주장으로 생각된다. CISO의 네 가지 역할 Deloitte Review 특히, 보고서에서는 전략가 역할을 사업과 사이버...

출처: CIO Korea

'기술피해' 중기 평균 18.2억 손실…'구제수단 대폭 강화'

중기부는 기술유출에 취약한 중소기업 대상 무료 온라인 법률자문, 영업비밀 보호 컨설팅 등 맞춤형 컨설팅 프로그램을 확대 추진하고, 기술보호 바우처 및 보안설비 구축 지원사업도 늘릴 예정이다. 법무지원단과 해외...

출처: 뉴시스

[단독] 정보보호산업법 '전면 개정' 추진···연말 초안 나온다

정보보호 산업 지원 체계의 안정적 운영 근거 확보 방향도 제시하며 산업지원센터운영 및 물리보안 산업 법적근거 마련 등 지역정보보호센터 운영 관한 법·제도적 근거도 준비한다. 지역정보보호 산업 현황조사를 통한...

출처: 이뉴스투데이

SK텔레콤 유심 해킹 사고 한달...누가? 무슨 이유로? 여전히 '안갯속'

빠른 보안 시스템의 탐지로 작전을 중단했을 가능성이 있다'며 '이 경우 협상력이 현저히 약해지고 배후를... 당시 최 회장은 '(이번 사태가) 그냥 보안문제가 아니라 국방문제라고 생각하며 안보이자 생명이라는 생각으로...

출처: 뉴스워치

'AI가 만든 위협, AI가 막는다'…보안업계, '생성형 공격' 맞선 기술 진...

생성형 AI의 확산은 사이버 보안 위협의 양상까지 바꾸고 있다. 텍스트·음성·영상 데이터를 자동 생성해 사기, 협박, 침투를 시도하는 'AI 기반 공격'이 현실화되면서 국내외 보안 기업들은 AI로 AI를 막는 기술 개발에...

출처: 이지경제

⚠️ 사고 소식

최수진 의원 “디올 해킹 사고 KISA에 미신고, 과태료 처벌 대상”

최수진 의원실에 따르면, 디올은 이번 해킹 발생 후 개인정보보호위원회 신고는 마쳤지만 KISA에는 아무 조처를 하지 않았다. 디올은 13일 홈페이지 고지를 통해 외부의 권한 없는 제3자가 디올 고객의 일부 데이터에...

출처: 보안뉴스

🧠 IT 뉴스

‘클라우드 퍼스트’가 ‘AI 퍼스트’에 주는 교훈

AI 도입에는 윤리, 보안, 운영의 위험이 따른다. 이를 관리하기 위해 AI 성능 모니터링 체계와 위기 대응 구조를 명확히 마련해야 한다. 특히 민감한 데이터를 다루는 경우, 데이터 프라이버시 및 규제 준수를 위한...

출처: ITWorld

'AI 신뢰성 확보 위해 내부 프로세스 구축해야' [2025 AI&CLOUD]

그는 LLM에 대해 '환각(Hallucination) 문제와 보안, 고비용 등을 고민해야 한다'며 보안, 고비용의 경우 경향화 버전을 만들고 자사 도메인에 특화시켜 sLLM을 사용하지만 AI가 잘못된 정보를 전달하는 환각 문제에 대한...

출처: IT조선

“에이전틱 AI 때문에 SaaS가 망한다?” 기술적 가능성과 현실 점검

보안 역시 중요한 문제다. 에이전트는 작업을 수행하기 위해 종종 접근이 제한되는 데이터를 이용해야... 데이터의 보안을 확실히 해야 하고, 사용자 보안이 데이터 수준부터 에이전트 수준까지 유지되도록 해야...

출처: ITWorld

'클라우드, 혁신 도구이자 조직 필수 요소로 진화'...가트너가 전망한 ...

디지털 주권'은 AI 도입 확대, 개인정보 보호 규제 강화, 지정학적 긴장 고조가 디지털 주권 기반의 클라우드 서비스에 대한 수요를 촉진하고 있다고 봤다. 그러면서 디지털 주권 전략을 보유한 다국적 기업이 현재 10...

출처: 테크M

[공정거래] 전자상거래법과 다크패턴 규제

개인정보보호법 개정안(이인영 의원 등. 정보주체가 의도하지 아니하거나 정보주체의 권리를 침해하는 결정을 하도록 유도하는 방법으로 개인정보처리자가 개인정보를 수집하는 것을 금지하고, 이를 위반할 경우...

출처: 리걸타임즈

AI는 ‘제품’인가 ‘기능’인가 ··· CIO가 따져야 할 새로운 기준

반면 세일즈포스, 서비스나우, 주요 보안 기업들과 같은 전통적인 IT 벤더들은 자사 핵심 제품에 AI 기능을... 관리성과 보안 측면의 이점을 통해 CIO의 업무를 보다 수월하게 만들어줄 수 있다고 설명했다. 로건은 일부...

출처: CIO Korea

🎓 행사/교육 소식

개보위, ‘개인정보 정책포럼’ 개최...CPO들과 개인정보 안전 논의

SK텔레콤 고객정보 유출사고로 국민 우려가 커지는 가운데, 주요 산업별 개인정보보호책임자(CPO)들이 모여 안전한 개인정보 관리 방안을 논의한다. 개인정보보호위원회(위원장 고학수)는 한국개인정보보호책임자협의회...

출처: 보안뉴스

KISIA, '2025년 AI보안 기술개발 인력양성 사업' 교육생 모집

한국정보보호산업협회(KISIA, 회장 조영철) 한국정보보호교육원은 AI 기술과 보안 역량을 갖춘 차세대 전문가 양성을 위해 '2025년 AI보안 기술개발 인력양성 사업'의 교육생을 모집한다고 밝혔다. 실제 지난해 OpenAI의 GPT...

출처: 데일리시큐

KISA, 중앙부처-지자체-공공기관 대상 '가명정보 활용 절차 설명회' 개최

한국인터넷진흥원(원장 이상중, 이하 KISA)과 개인정보보호위원회 (위원장 고학수, 이하 개인정보위)는 중앙부처․지자체․공공기관의 가명정보 제공 실적 관리와 평가 대응을 위한 '가명정보 활용 절차 설명회'를 오는...

출처: 데일리시큐

그로메트릭·소나타입, SBOM 에코시스템 구축 '그로밋업' 개최

IT 보안 솔루션 전문 기업 그로메트릭(GroMetric)은 오는 21일 IT 보안의 핵심 화두로 떠오른 SBOM(Software Bill of Materials)을 주제로 보안 전문가와 개발자을 위한 기술 밋업 '그로밋업(GroMeetUp)'을 개최한다고 밝혔다....

출처: 데이터넷

개인정보보호법학회, 기획세미나 개최…AI 시대 거버넌스 미래 논의

사단법인 개인졍보보호법학회 김도승 회장 (사진=퍼블릭뉴스) 사단법인 개인정보보호법학회(회장 김도승)가 5월 15일 오후 3시, 서울 중구 한국프레스센터 외신기자클럽에서 기획세미나를 개최한다. 이번 세미나는...

출처: 퍼블릭뉴스

AI 안전이 곧 경쟁력...IAAE, ‘2025 ASC 컨퍼런스’ 27일 개최

셀렉트스타 황민영 부대표는 AI 개발 과정에서의 데이터 윤리 이슈를, AI3 표철민 대표는 개인정보 보호를 위한 내부 통제 시스템을 중심으로 발표를 진행한다. 이번 행사는 단순 기술 논의를 넘어, AI 기술의 사회적...

출처: 헬로티

🆕 신제품 소식

소프트캠프, 'AWS 서밋 서울 2025' 참가···웹격리 제품 선보여

기반의 보안 원격 접속 서비스 SHIELDGate(실드게이트)를 시연하고 고객 컨설팅을 진행한다. AWS 서밋... 여기에 'SHIELDGate(실드게이트)'를 더해 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속...

출처: 지디넷코리아

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 16일 뉴스  (13) 2025.05.17
5월 15일 뉴스  (5) 2025.05.16
5월 13일 뉴스  (1) 2025.05.14
5월 12일 뉴스  (5) 2025.05.13
5월 10일 ~ 5월 11일 뉴스  (1) 2025.05.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

 

이 글은 ChatGPT를 통해 작성되었으나 충분한 검수를 거쳤기 때문에 환각효과에 대한 우려는 하지 않으셔도 괜찮습니다.

최근 SKT 유심 해킹 사고 이후 또다시 정보보호 인증 제도의 실효성에 대한 논란이 일고 있습니다. 마치 ISMS 인증을 받은 기업이라면 이런 사고가 절대 발생하지 않아야 한다는 기대가 깔린 듯합니다. 그러나 ISMS 인증은 완벽한 보안을 보장하는 제도가 아닙니다.

세줄 요약

  • ISMS 인증은 '최소한의 정보보호 체계'를 갖추었는지에 대한 확인이지, '완전한 보안'을 인증하는 것이 아님
  • 인증을 통해 중소기업·중견기업의 보안 수준이 실질적으로 향상된 것은 부인할 수 없음
  • 기업 맞춤형 완전보안 인증을 하려면 수개월 소요되는 PIA 수준의 검토가 필요하나, 현실적으로 불가능에 가까움

인증제도의 본질: 최소 기준을 정립하는 것

ISMS 인증의 목적은 기업이 정보보호 관리체계를 ‘갖추었는가’를 객관적으로 평가하는 것입니다. 이는 ‘보안 사고가 나지 않을 것이다’라는 보장이 아닌, 기본적인 보안 거버넌스, 정책, 조직, 기술적 통제 수준을 최소한 이상으로 구성했는가에 대한 판단입니다.

쉽게 말해, 건물의 내진설계 기준을 충족했다고 해서 지진 피해가 0이 되는 건 아닌 것처럼, ISMS 인증은 ‘기본방어선’을 갖췄는지를 판단하는 기준선일 뿐입니다.


ISMS, 중소기업 보안 수준을 끌어올린 숨은 공신

실제로 ISMS 인증 제도가 본격화되기 전, 다수의 중소·중견 기업은 보안 문서도 없고 권한관리도 느슨하며 로그 점검조차 하지 않는 환경이 많았습니다. 그러나 인증 요건에 따라 관리체계를 수립하고 보호조치를 도입하면서 기업 전반의 보안 수준이 상승한 것은 누구도 부인할 수 없습니다.

많은 기업들이 "인증 준비가 아니었다면 여전히 USB로 민감정보를 옮기고 있었을 것"이라는 말을 할 정도로, ISMS는 보안의 시작선 역할을 해내고 있습니다.


PIA 수준의 정밀한 심사? 현실적 어려움이 크다

누군가는 말합니다.
“진짜 실효성 있는 인증이 되려면 몇 달 동안 해당 기업의 시스템을 정밀 진단해야 하는 것 아니냐?”고.

맞는 말입니다. 하지만 그러한 인증 방식은 개인정보영향평가(PIA)처럼 몇 달의 시간이 소요되고, 해당 기업의 업무 이해, 조직문화, 기술적 구성 요소 등 전반에 걸친 밀착 분석이 필요합니다.

이는 대기업 몇 곳에 한정적으로나 가능한 수준의 정밀 심사이며, 수천 개의 기업이 동시에 인증을 준비하고 갱신하는 현실에서는 적용이 거의 불가능합니다. 인증 비용과 인력 자원, 시간 모두에서 막대한 부담이 발생하기 때문입니다.


인증의 진짜 가치는 '기준'에 있다

ISMS 인증의 가치는 ‘무결함 보안’의 증명이 아닌, 공통의 기준을 마련하고 이를 통해 기업 스스로 보안의 흐름을 체계화하는 데 있습니다. 인증을 통해 보안의 언어를 맞추고, 기본적인 조치가 누락되지 않도록 시스템화한다는 점에서 실효성은 분명합니다.

물론 앞으로는 인증 기준을 더욱 정교화하고, 인증 기업의 사후 관리 강화도 함께 논의되어야 할 것입니다. 그러나 그 전에도 분명히 말할 수 있는 것은 “인증이 없던 시절보다 훨씬 더 나아졌다”는 사실입니다.


마무리하며

보안 사고는 아무리 잘 준비된 조직에서도 발생할 수 있습니다. 그러나 그 가능성을 줄이고, 사고의 여파를 최소화하려면 기본 체계가 반드시 필요합니다. ISMS 인증은 완벽함의 증거가 아니라, 바로 그 ‘기본 체계’를 갖췄다는 작은 증표입니다. 그리고 그 작은 증표는, 우리 보안 생태계에 아주 큰 변화를 만들어내고 있습니다.

블로그 이미지

ligilo

행복한 하루 되세요~

,

세 줄 요약

  • 14년 만에 처음으로 팀 단위 개인정보보호 교육을 진행하며 소규모 교육의 장점을 경험했다.
  • 팀별로 업무 특성에 맞춘 맞춤형 교육을 제공하여 직원들의 관심과 집중을 끌어낼 수 있었다.
  • 중견기업 이상의 조직에서는 어려운 부분이지만, 직무별 세분화된 교육은 여전히 유효한 방법이다.

 

1. 서론: 10년 이상의 교육 경험, 그리고 팀 단위 교육의 새로운 도전

개인정보보호 교육을 10년 넘게 진행하면서 주로 외부 컨설팅 업체나 온라인 교육 플랫폼을 활용하거나, 전사적인 대규모 강의를 진행해왔습니다. 그동안 수많은 직무와 회사 특화 내용을 반영하려 노력했지만, 법령 중심의 교육에서 벗어나지 못한 점이 아쉬웠습니다.

최근 14년 만에 처음으로 팀 단위 개인정보보호 교육을 진행하게 되었습니다. 전체 직원 150명 남짓의 소규모 조직에서, 적게는 3명에서 많아도 10명이 넘지 않는 소규모 팀을 대상으로 교육을 진행했죠.

 

2. 교육 방식: 공통 자료, 팀별 맞춤형 내용

강의 자료는 모두 공통 교안으로 준비했지만, 사전 질문을 받아 Q&A 형식으로 구성하고, 각 팀의 업무에 맞는 특화된 교육 내용을 전달했습니다. 예를 들어, 개발팀은 데이터 보안암호화 기술, 마케팅팀은 개인정보 수집 및 활용에 대해 중점적으로 다뤘습니다.

이러한 교육 방식은 팀의 업무 성격에 맞는 구체적인 내용 전달을 가능하게 했으며, 집중도 높은 교육을 이끌어냈습니다.

 

3. 힘들었지만 가장 효과적이었던 교육

담당자로서 여러 번의 강의를 반복해야 했기 때문에 매우 고된 과정이었지만, 그동안 진행했던 어떤 개인정보보호 교육보다 집중력 있고 효과적인 교육이었습니다. 각 팀이 자신의 업무와 관련된 정보보호를 실천하는 방법을 자연스럽게 이해할 수 있었던 점이 가장 큰 성과였다고 생각합니다.

 

4. 소규모 기업에서만 가능한 접근 방식

이번 교육 방식은 소규모 기업에서 가능했던 점입니다. 중견기업 이상의 규모에서는 현실적으로 팀 단위로 이렇게 반복적인 강의를 진행하기는 어려울 것입니다. 하지만 직무별로 그룹을 나누어 교육을 진행하는 방법은 여전히 매우 유효하다고 생각합니다.

 

5. 마무리: 앞으로의 방향

이번 교육을 통해 깨달은 점은, 개인정보보호 교육의 핵심은 법률적 지식 전달이 아니라, 직원들이 실무에서 어떻게 개인정보를 보호할 수 있을지 이해하는 과정이라는 점입니다. 직무나 부서 특성에 맞는 세분화된 교육이 이루어지면, 정보보호 의식도 한층 강화될 것입니다.

블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 13일 요약 뉴스

[한국정보공학기술사 보안을 論하다-15] 정보보호 공시제도 시행 10주년...

  • 정보보호 공시제도는 자율제도로 10년 전 시작됐으며, 현재는 의무제도로 확대되고 있지만 유인책은 여전히 미흡하다.
  • 정보보호 공시제도는 2015년 자율제도로 시작되었으며, 2022년부터 일정 기업에 의무화됨
  • 공시제도 초기 참여 기업은 단 2곳에 불과했으며, 현재는 746곳으로 확대됨
  • 자율공시 참여 기업 수는 여전히 91개로 기대보다 낮은 수준
  • 공시제도는 기업의 정보보호 투자 유도 및 국민 신뢰 확보를 위한 정책임
  • 정보보호 현황 공개는 조직 내외의 투명성 제고와 사회적 책임 이행 신호로 해석됨
  • 중소기업 유인책으로 ISMS-P 간편인증 수수료 감면 등 도입 필요성 제기
  • 금융업권과 공공기관의 정보보호 공시 의무 확대 필요성이 제기됨
  • 정보보호 공시제도는 K-보안 산업 진흥과 국민의 안전한 인터넷 이용 기반 마련 목적

'SKT 유심 정보 유출 사건, 결국 로그가 증거다'...보안 사고 조사에 필...

  • SK텔레콤 유심 해킹 사건을 계기로 로그 관리의 중요성이 부각되며, 중앙집중형 로그 관리 솔루션이 주목받고 있다.
  • SKT 유심 해킹으로 장기간 수만 명 정보 유출 정황 포착
  • 사건 분석을 위해 사용자 접근 로그, 시간, 위치 등의 로그가 핵심 수사자료로 활용
  • 많은 기업들이 로그 수집 및 관리 부실로 사고 원인을 규명하지 못하는 상황
  • 로그센터(LogCenter)는 로그 수집·정리·분석·이상탐지를 통합 지원
  • 무결성 보장 기능으로 감사·포렌식에 활용 가능한 증거 확보 가능
  • 이너버스는 700개 이상 고객사 보유, 공공조달 시장 12년 1위 기록
  • CC, GS 인증 및 품질 대상 수상으로 기술력과 안정성 확보
  • 로그는 보안 사고 대응과 조직 신뢰 확보의 핵심 자산임을 강조

AWS, “韓 기업 94%가 생성형 AI 도입…63%는 CAIO 선임”

  • 국내 기업 94%가 생성형 AI 도입에 나섰으며, CAIO 임명과 AI 교육·채용이 활발히 이뤄지고 있다.
  • AWS 조사에 따르면 국내 기업 94%가 생성형 AI 도입 시작
  • 63%가 최고AI책임자(CAIO)를 선임했고, 내년까지 89%로 증가 예상
  • AI 도입 단계는 탐색, PoC, 생산단계 전환, 워크플로 통합 순으로 진행 중
  • 96% 기업이 연내 AI 인재 채용 계획을 보유함
  • 변화 관리 전략은 미흡하며, 10곳 중 9곳은 아직 전략 미비
  • 기업의 IT 예산 우선순위로 생성형 AI가 1위를 차지함(54%)
  • CAIO 중심의 톱다운 추진, 변화 관리 전략 수립 및 교육이 성공적 도입 핵심
  • 생성형 AI는 경쟁력 확보와 업무 혁신의 핵심 수단으로 부상

기본된 사이버 보안... 美 SWFT·韓 제로트러스트로 사이버보안 패러다...

  • 미국 SWFT 정책과 한국 제로트러스트 전략은 ‘보안 내재화’를 핵심으로 하는 글로벌 보안 패러다임 전환을 보여준다.
  • 美 국방부 SWFT 정책은 소프트웨어 보안을 개발 전 과정에 내재화한 혁신 모델
  • SWFT는 SBOM 제출, 소스코드 투명성, AI 기반 위험 분석 등을 포함
  • 한국은 제로트러스트 시범사업에 42억 원 투입, 6개 컨소시엄 운영 중
  • SBOM 기반 공급망 보안, AI 탐지 기술 고도화 정책 추진 중
  • 보안은 사후 대응이 아닌 ‘선제 설계’ 요소로 전환되는 추세
  • KISA는 AI 기반 위협 탐지와 딥페이크 탐지 기술도 개발 중
  • 전문가들은 SBOM 의무화 등 제도적 체계 마련을 강조
  • 민간·공공 공동 대응 체계 구축과 정보보호 산업 생태계 육성이 필요

사용자 위치·금융·연락처까지…데이터 수집 1위 브라우저는 ‘크롬’

  • 크롬은 20종의 데이터를 수집해 가장 많은 개인정보를 추적하며, 모바일 브라우저의 프라이버시 문제가 심화되고 있다.
  • 크롬은 연락처, 금융, 위치 등 20종 데이터 수집으로 가장 많은 정보 수집
  • TOR 브라우저는 데이터를 전혀 수집하지 않아 프라이버시 중심으로 평가됨
  • 40%의 브라우저가 위치 정보를, 일부는 서드파티 광고 목적 데이터까지 수집
  • 일부 브라우저는 사용자 의사와 무관하게 다크 패턴 등으로 데이터 추적
  • 약 170억 개의 세션 쿠키가 유출되어 MFA 우회 공격도 가능해짐
  • 개인정보 보호법과 GDPR이 존재하지만 여전히 허점이 많음
  • 강력한 법적 규제와 기술적 보호 조치 병행 필요
  • 사용자 행동 데이터는 타깃 광고, 개인화, 수익 증대에 활용됨

개발자를 위한 10대 보안 역량 체크리스트

  • 개발자는 코드 보안 역량을 갖춰야 하며, 보안을 소프트웨어 생명주기 전 과정에 통합해야 한다.
  • 보안 코딩은 단순한 선택이 아니라 필수 역량으로 인식돼야 함
  • OWASP, MITRE, NIST NVD 등 표준 자료를 활용한 교육이 필요
  • 입력값 검증, 최소 권한 접근 제어, 인증·인가 설계가 핵심 기법
  • API 보안, 민감정보 보호, 로그 설계는 보안 아키텍처 핵심 구성요소
  • 전체 개발 환경에서의 가시성과 제어 전략 필요
  • 소프트웨어 공급망의 SBOM 기반 리스크 관리가 중요
  • 지속적인 모니터링과 보안 관행 갱신이 장기적 보안 성숙도 유지에 필수
  • 보안은 일회성이 아닌 문화이자 습관으로 내재화돼야 함

[IT 트렌드 인사이트] AI 주도 비즈니스 시대 사이버 보안 과제

  • AI 기반 비즈니스 확산에 따라 기업은 보안, 규정 준수, AI 거버넌스를 통합한 전략이 필수적이다.
  • 2024년부터 ‘AI Pivot’ 시대로 진입하며 AI 기반 비즈니스 모델 가속
  • 아태지역 76.5% 기업이 AI 기반 공격 대응 능력에 불안감 표출
  • AI 보안 자동화의 도입은 통합 및 비용 장벽으로 확산이 제한됨
  • 국가별 AI 규제가 상이해 규정 준수의 복잡성 증가
  • 데이터 BoM 도입 확산으로 AI 시스템의 투명성과 규정준수 요구 확대
  • 검증되지 않은 생성형 AI 도입이 보안 위험을 야기
  • IDC는 통합 AI 거버넌스 모델 제시: 투명성·보안·규정·HITL 기반
  • 기업은 선제적 보안 전략, 위험 기반 IAM, 규제 대응 프레임워크가 요구됨

[이정훈의 암호학개론] 고대부터 양자시대까지…우리 주변의 암호학 1편

  • 암호학의 역사와 수학 이론은 현대 디지털 보안의 근간이자 필수 인프라로 작동한다.
  • 시저 암호부터 비제네르, 튜링의 에니그마 해독까지 암호 발전 역사 개관
  • 정수론과 모듈러 연산은 현대 암호 알고리즘의 핵심 수학 기반
  • 타원곡선(ECC)은 작은 키로 강력한 암호화 제공, 블록체인에도 활용됨
  • RSA와 디피-헬만의 키 교환은 공개키 암호 시대의 시작점
  • 군(Group) 이론은 블록암호, 스트림암호 설계에 필수
  • 현대 암호는 모듈러 연산과 군 구조, 정수론 기반으로 구성됨
  • 다양한 수학 이론이 디지털 뱅킹, 전자결제, 인증 등에 실제로 적용됨
  • 암호 이론은 단순한 방어가 아니라 디지털 신뢰의 핵심 자산임

[단독]대기업들 '해킹불감증'…보안인력 3분의 1이 외주업체 [기업 보안...

  • 국내 대기업 정보보호 체계는 투자 증가에도 불구하고 인력·조직 구조의 취약점이 존재한다.
  • 2023년 대비 정보보호 투자액 18.2% 증가했지만 IT 투자 비중은 제자리
  • 정보보호 인력 중 35%가 외주 인력으로, SK그룹 외주 의존도 72.6%
  • CISO 4명 중 1명은 임원이 아니며, 대부분은 겸직 구조로 운영 중
  • 보안 사고 발생 시 대응의 신속성과 책임성이 부족할 우려
  • 현대차·CJ올리브 등 주요 그룹에서 정보 유출 사고 지속 발생
  • 일부 기업은 이상행위 모니터링, 모의해킹 등 대응조치 강화
  • 전문가들은 보안을 비용이 아닌 투자로 인식하고 제도 개선 필요성 강조
  • ISMS 인증만으로는 실효성 부족, 실전 중심 대응 체계 요구됨

정보유출 사고 60%는 중기서…투자 여력없어 해킹 더 취약 [기업 보안 빨...

  • 중소기업의 개인정보 유출 사고가 지속되며, 보안 투자와 법적 의무 확대 필요성이 제기된다.
  • 알바몬에서 2만 건 이상 개인정보 유출, 웹호스팅 기반 구조의 취약성 노출
  • 개인정보위에 따르면 2023년 민간기업 유출 중 60%가 중소기업
  • 해킹이 유출 원인의 67%로 가장 많고, 시스템 오류·업무 과실도 원인
  • 중소기업 대부분이 보안 조직 없이 외주나 위탁에 의존
  • 기업 규모 작을수록 정보보호 정책과 조직 보유율 급감
  • 보안은 단순 장비 도입보다 조직 문화와 인식 개선이 중요
  • 전문가들은 정보보호 공시의무를 중소기업까지 확대 주장
  • CEO 주도의 정보보호 전략과 보안 조직 내재화 필요

[SKT 해킹 그 후]ISMS 보안인증은 최소 기준일 뿐…신속 대응 체계 마련...

  • ISMS 인증은 보안의 시작일 뿐이며, 실질적인 지속 대응 체계 구축이 중요하다.
  • SKT 유심 사고 이후 ISMS 제도의 실효성에 대한 논란 증가
  • ISMS는 최소 기준으로, 고도화된 해킹에는 선제적 방어가 요구됨
  • 인증받은 제품 사용과 지속적인 모니터링 체계 마련이 중요
  • AI 기반 사이버 위협에 대응하기 위한 실시간 탐지 시스템 강조됨
  • 전문가들은 모의훈련, 인증 갱신, 컨설팅 중심 구조 개편 제안
  • 인증만으로 안전하다는 신호가 아닌, 내부 대응체계 개선 유도 필요
  • 규제 강화보다는 기업 자율성과 실행력 중심의 체계 강화 필요
  • 국제 기준(3GPP, GSMA) 기반 장비 도입과 위협 인식 강화도 제안됨

[IT 보안 이슈 - 게임] 넷마블, 4년 간의 글로벌 보안 체계 구축기

  • 넷마블, 2020~2023년 동안 정보보호 거버넌스와 국제 인증 기반의 보안 체계 고도화
  • 2020년부터 보안 교육, 게임 보안 모듈 개발, 거버넌스 체계 구축을 시작함
  • IDS, 웹 방화벽, 클라우드 기반 보호, 자체 보안 모듈 등 기술적 보호조치 마련
  • 정보보호 활동 공시 및 전담 인력·투자 규모 지속 관리
  • SOC·CERT 운영을 통해 실시간 보안 위협 대응 체계 확보
  • 개인정보보호법·GDPR·CCPA 등 국제 법규 준수 기반 체계 정비
  • APEC CBPR, ISO/IEC 27701·27017·27018 등 글로벌 인증 획득
  • 사내 보안 교육, 캠페인, 퀴즈 이벤트 등 인식 제고 활동 지속
  • 보안 관제 및 사고 대응 프로세스 정례화 및 감사를 통한 검증 수행

“글로벌 기업 90%, 생성형 AI 투자·계획…실제 적용률은 1% 그쳐”

  • 글로벌 기업, 생성형 AI 등 신기술에 높은 기대와 투자에도 상용화는 초기 단계에 그침
  • AI 및 애널리틱스 기술에 93%, 생성형 AI에 90%가 투자 또는 투자 계획 중
  • 생성형 AI 실제 상용화율은 1%로 낮은 수준에 머무름
  • 보안·데이터 보호 이슈가 상용화 확대의 주요 장애 요인으로 작용
  • 기술 연계 부족, 기존 시스템과 통합 어려움도 실용화의 걸림돌
  • CIO·CTO 중심이던 신기술 전략이 CEO 등 전사적 의사결정으로 확장됨
  • ICT 파트너사 정보 부족으로 기업은 협력사 수를 줄이려는 경향
  • 공급사는 전략적 파트너로서 실행 역량과 생태계 조율 역량이 요구됨
  • 파일럿 단계를 넘어 실적용 중심의 접근과 기술 통합이 중요해짐

인공지능 관련 개인정보 및 이용자 보호 법제 정비 동향

  • 인공지능 기술 확산에 따라 개인정보보호 및 이용자 보호 관련 법제 정비 본격화
  • 자동화된 결정에 대한 설명 요구·거부권 등 정보주체 권리 도입
  • AI 기반 채용 등에서 인적 개입 유무 따라 법 적용 여부 달라짐
  • AI 개발 목적의 개인정보 활용 법적 근거 마련 움직임 진행 중
  • 공익·사회적 이익 충족 시 가명정보 없이도 처리 허용 논의됨
  • 방송통신위는 생성형 AI 서비스 이용자 보호 가이드라인 발표
  • AI 서비스는 인간 통제와 설명 가능성, 안전성 확보 원칙 강조
  • 2026년 시행 예정 AI기본법 통해 고영향 AI에 의무 부과 예정
  • 정보주체 보호와 산업 육성을 모두 고려한 다층적 법제 흐름 형성 중

“보안 사각지대 치명적··· CISO 10명 중 7명, 관리 안 된 자산으로 사...

  • 공격 표면 확대에도 불구, 기업의 사전 리스크 통제 체계는 부족
  • 전 세계 보안 책임자의 73%가 미파악 자산으로 인한 보안 사고 경험
  • 기업의 90%가 공격 표면이 비즈니스 리스크에 직접적 영향 미친다고 인식
  • 그러나 단 43%만이 공격 표면 관리 전용 도구를 사용 중
  • 58%는 상시 모니터링 프로세스 미구축 상태
  • 비즈니스 연속성, 브랜드 신뢰, 공급망 등에 부정적 영향 우려 존재
  • 사전적이고 지속적인 사이버 리스크 대응의 필요성이 부각됨
  • 트렌드마이크로는 공격 표면 통제의 시급성을 재차 강조함

'AI가 공격하면, 누가 막나'···사이버 '보안 인재' 확보 총력전

  • AI 확산에 대응한 보안 인재 양성에 정부·민간·지역이 본격 나서
  • 정부는 2025년 사이버보안 인재 양성에 283억 원 투입
  • 대학과 융합보안 대학원 중심의 정규 및 중단기 교육 확대
  • 군 협력 프로그램 ‘탈피오트’ 등 엘리트 인재 육성 모델 적용
  • 금융권은 AI·클라우드 기반 보안 교육 및 경영진 대상 전략교육 강화
  • 충청권 중심의 사이버 위협 시나리오 공모전 등 지역 기반 양성 주목
  • 민간은 산학협력 및 대규모 실무 교육 프로그램으로 인재 수급
  • 지역 인재 채용 확대 및 보안 생태계 조성에도 기여
  • 고도화된 위협에 대응 가능한 AI 기반 보안 역량 확보 필요성 강조됨

개인정보보호법학회, 세미나서 '개인정보 미래' 논의

  • 디지털 시대 개인정보 보호와 혁신의 균형을 주제로 전문가 세미나 개최
  • 개인정보보호법학회, 15일 ‘개인정보 거버넌스의 미래’ 기획 세미나 개최
  • 주제발표는 개인정보보호위원회의 진화 방향에 초점
  • 연세대·고려대·서울대 등 교수진과 언론·법조계 패널 참여
  • AI 시대의 데이터 거버넌스 개선 및 위원회 역할 논의
  • 기술 혁신 속 개인정보 보호를 핵심 전제로 제시
  • 신뢰 기반 인공지능 시대 구현 위한 제도적 기반 논의
  • 개인정보보호위원회의 진화와 규범 정비 방향성 모색

[초점] 나의 완벽한 비서 'AI 에이전트' 어디까지 왔나

  • AI 에이전트 시장이 빠르게 성장하며, 자율적 판단·실행 역량이 핵심 기술로 부상
  • 2032년까지 AI 에이전트 시장은 연 44.6% 성장, 521억 달러 규모 전망
  • 사용자의 목적 파악·계획·실행 가능한 자율형 AI 시스템으로 진화 중
  • 구글·오픈AI 등 글로벌 빅테크가 프레임워크 기반 시장 선도
  • 마이크로소프트, 세일즈포스 등은 업무 자동화 중심의 B2B 에이전트 확장
  • 의료·금융 등 도메인 특화 스타트업도 고속 성장 중
  • 성공 요건은 핵심기술 고도화·도메인 통합·신뢰성 확보
  • 데이터 보안과 AI 공격 대응 위한 기술 및 규제 필요성 대두

‘IT 리더의 역할 증가 중’··· 올해 CEO들이 꼽은 최우선 IT 과제는?

  • AI는 CIO의 전략적 역할을 강화하며, CEO의 핵심 성장 수단으로 자리매김
  • CEO들은 CIO를 리스크 관리와 기업 혁신의 핵심으로 간주
  • AI는 생산성 향상·운영 효율화·고객가치 재구성 수단으로 기대
  • AI가 단순 도구에서 전사 전략 실행 도구로 격상됨
  • CIO는 AI 프로젝트를 통해 실질적 성과 도출이 요구됨
  • CIO는 전통 IT 비용 절감과 신기술 투자 병행 전략 수립 필요
  • CIO와 CEO 간 협력은 AI 기반 기업 경쟁력 확보의 핵심
  • 기업은 에이전트형 AI 도입 등으로 워크플로우 재구성 추진

📢 주요 보안뉴스

기사 이미지
[한국정보공학기술사 보안을 論하다-15] 정보보호 공시제도 시행 10주년...

금융위원회 소관 제도와 중첩되는 부분이 있어 제외했다면 금융감독원과 금융보안원이 보고받은 정보를... K-보안은 K-방산, K-조선, K-건설 등 굵직한 산업 분야에 모두 필요한 분야이기도 하다. 이러한 상황을 고려해 현...

출처: 보안뉴스

기사 이미지
[엔피코어 보안칼럼] 美 정부 '공격받고 있다는 사실조차 몰랐다'...중국...

사이버보안·기반시설안보국(CISA), FBI 등이 공동 발표한 경고문(출처: People' Republic of China State-Sponsored Cyber... 내부 시스템의 이상 동작을 포착하던 몇몇 보안 분석가와 위협 헌터(Threat Hunter)들의 수작업 분석과 로그...

출처: 데일리시큐

기사 이미지
'SKT 유심 정보 유출 사건, 결국 로그가 증거다'...보안 사고 조사에 필...

그 흔적은 로그 안에 있다' 실제로 외부 해킹, 내부자 유출, 랜섬웨어 감염, 시스템 오작동 등 대부분의 보안 사고는 사건 발생 전후의 로그 데이터를 분석함으로써 그 실체를 파악할 수 있다. 예를 들어, 유심 정보에...

출처: 데일리시큐

기사 이미지
에이수스, 드라이버허브 보안취약점 긴급 패치…원격 코드 실행 위협 주...

글로벌 IT 하드웨어 제조사 에이수스(ASUS)가 자사의 드라이버 업데이트 도구인 '드라이버허브(DriverHub)'에서 발견된 두 건의 치명적인 보안 취약점을 수정하기 위한 보안 패치를 긴급 발표했다. 이번 취약점은...

출처: 데일리시큐

기사 이미지
AWS, “韓 기업 94%가 생성형 AI 도입…63%는 CAIO 선임”

최우선적으로 IT 예산을 집행할 분야로 국내 기업 2곳 중 1곳(54%)은 생성형 AI가 중요하다고 답했고 보안(20%), 컴퓨팅(17%), 저장소(6%), 물리적 하드웨어(3%) 등이 뒤를 이었다. 5곳 중 2곳 이상(44%)이 생성형 AI 분야에...

출처: 전자신문

기사 이미지
HR 플랫폼, 자율점검 및 보안체계 고도화

업계가 보안 체계 고도화에 나섰다. 각종 조치를 강화하고 있지만, 여전히 명확한 기준과 제도적 뒷받침은 부족하다는 지적이 나온다. 13일 업계에 따르면 HR 플랫폼은 2차 인증, 파일 암호화, 외부 보안 전문 기업과의...

출처: 전자신문

📌 기타 보안뉴스

기본된 사이버 보안... 美 SWFT·韓 제로트러스트로 사이버보안 패러다...

전 세계가 사이버보안을 더 이상 선택이 아닌 '기본값(Default)'으로 설정하는 흐름에 본격 진입했다. 미국 국방부의 SWFT(Software Fast Track) 정책과 한국의 제로트러스트 확산 전략은 이 같은 글로벌 보안 패러다임...

출처: IT조선

BPF도어 악성코드 점검할 방법은? KISA, 가이드 배포

13일 보안업계에 따르면, 한국인터넷진흥원(KISA)은 전날 보호나라 공지를 통해 BPF도어 악성코드 점검... KISA는 '점검 가이드를 참고해 자체 보안 점검을 진행한 후, 침입 흔적 및 침해사고가 확인되면 보호나라를...

출처: 디지털데일리

[취재수첩] SKT 해킹, 믿을만한 '사후약방문' 필요하다

사람이 사망한 뒤 약을 짓는다는 의미의 이 말은, 보안 사고가 발생한 후에 대책을 고민하는 이번 해킹... 보안 업계에서는 서버 간 횡적 이동에 취약점이 있었고, 분산된 조직에서 보안 컨트롤타워가 없었다는 점을...

출처: 디지털데일리

사용자 위치·금융·연락처까지…데이터 수집 1위 브라우저는 ‘크롬’

모하마드는 “이 모든 것이 의미하는 바는 사용자에게 명백한 보안 위협이 존재하며, 그 위험이 점점... 사용자는 2FA으로 안전하다고 생각할 수 있지만, 브라우저가 침해되면 모든 보안 방어 체계가 무너진다”라고...

출처: ITWorld

아이폰 VPN 설정 가이드…보안과 프라이버시 강화

VPN을 설치하면 아이폰의 보안과 프라이버시가 한층 강화되며, 해외 콘텐츠 접근도 가능해진다. 아이폰에서 VPN을 활용하면 보안과 프라이버시를 지키면서도 해외 콘텐츠에 자유롭게 접근할 수 있다. 보안이...

출처: 디지털투데이

개발자를 위한 10대 보안 역량 체크리스트

대표적인 글로벌 애플리케이션에서 대규모 보안 침해 사고가 연이어 발생했다. 스노우플레이크... 다음은 보안 코딩의 기초를 다지고, 초기 단계부터 안전하게 개발할 수 있도록 돕는 주요 산업 표준 자료다. OWASP Top 10...

출처: ITWorld

개인·영상정보 활용 길잡이 '영상정보관리사' 시선 집중

이 자격은 영상정보의 수집·저장·활용·폐기 등 영상정보처리기기 관리 전 과정에서 개인정보보호법과 관련 규정을 준수할 수 있는 전문 역량을 갖추도록 하는 데 초점을 맞추고 있다. 특히 개인정보보호위원회가...

출처: 정보통신신문

[IT 트렌드 인사이트] AI 주도 비즈니스 시대 사이버 보안 과제

2027년 이후에는 AI가 주도하는 비즈니스로 발전할 전망이지만 ID 및 액세스 관리에서 위험 기반 신뢰 프레임워크에 이르기까지 기업의 사이버 보안 환경을 재편하고 있다. 또한 보안, 신뢰 및 규정 준수에 대한...

출처: 데이터넷

소비자원 'SKT 유심 해킹 관련 피싱·스미싱 주의'

원격 제어 앱 자체는 불법이 아니지만 이를 설치하면 이용자의 스마트폰을 원격으로 조작 가능해 개인정보 유출과 금융 피해로 이어질 수 있다고 소비자원은 설명했다. 소비자원 측은 '피해구제 신청을 받을 때 별도 앱...

출처: 지디넷코리아

[이정훈의 암호학개론] 고대부터 양자시대까지…우리 주변의 암호학 1편

정수론: 현대 암호학에 기반이 되는 수학 현대 암호학이 보안을 제공하는 힘은 어디서 오는 걸까요? 그것은... 타원곡선: 우아한 수학이 만든 강력한 보안 여러분이 모바일 뱅킹을 이용하거나 암호화폐를 사용할 때...

출처: 테크M

SKT 유심해킹, 현재까지 알려진 피해범위는?

우리나라는 공인인증서 등 보안 시스템을 광범위하게 사용해 금융 피해로 이어질 가능성은 낮다고... 이 악성코드는 OS 영역에서 정상적인 시스템 프로세스로 위장하거나, 네트워크 트래픽을 조작해 보안 시스템의...

출처: IT동아

[단독]대기업들 '해킹불감증'…보안인력 3분의 1이 외주업체 [기업 보안...

글로벌 보험사 히스콕스의 ‘사이버 보안 현황 보고서’에 따르면 미국 기업의 IT 대비 정보보호 투자... SK그룹의 경우 보안 자회사 SK쉴더스에서 인력을 파견받는 구조의 영향인 것으로 분석된다. 외주 비중이...

출처: 중앙일보

정보유출 사고 60%는 중기서…투자 여력없어 해킹 더 취약 [기업 보안 빨...

중소·중견기업은 정보보안에 대한 투자 여력이 부족해 해킹 공격 등에 더 취약하다. 12일... 하지만 중소기업 스스로 보안정책을 마련하거나 투자하지 않기 때문에 해킹 공격 등에 즉시 대응하거나 예방하기는 어려운...

출처: 중앙일보

[데스크칼럼] 기업의 위기와 가짜뉴스

가입자 2500만명의 통신 1위 기업이면서도 2023년 정보보호 투자액은 약 600억원으로, 통신 3사 중 최하위였다. 이는 KT(1218억원)의 절반에 불과한 액수다. 위기대응도...

출처: e대한경제

[SKT 해킹 그 후]ISMS 보안인증은 최소 기준일 뿐…신속 대응 체계 마련...

SK텔레콤 유심 해킹 사태가 일어난 뒤 정보보호 관리체계 인증(ISMS) 등 정부의 보안 인증제도 실효성에... 금융보안원(FSI)이 인증 평가를 진행하는 제도다. 기업·기관이 해킹, 내부자의 정보 유출, 시스템 장애 등 보안...

출처: 블로터

[IT 보안 이슈 - 게임] 넷마블, 4년 간의 글로벌 보안 체계 구축기

유럽, 캘리포니아, 아시아연합 지역 보안 체제 인증 취득 정보보호거버넌스, 24시간 모니터링 등 내부 체계 구축 SK텔레콤의 유심 정보 유출 사건으로 보안 이슈에 대한 경각심이 커지고 있다. FETV에서는 통신사...

출처: FETV

커브파이낸스(Curve), 또 당했다… DNS 탈취 공격에 사용자 '주의보'

이번 사건은 최근 커브파이낸스를 겨냥한 연속적 보안 위협의 연장선으로 해석된다. 지난주에도 유사한 시도가 감지돼 보안 경고가 발령된 바 있다. 전문가들은 DNS 하이재킹이 체계적 보안 통제를 우회할 수 있는...

출처: 토큰포스트

“글로벌 기업 90%, 생성형 AI 투자·계획…실제 적용률은 1% 그쳐”

특히 보안과 데이터 보호에 대한 우려는 주요한 장애 요소로 작용하고 있는 것으로 나타났다. 전체 기업의 50%가 사이버보안 및 개인정보 보호와 관련된 우려를 표시했으며, 공공기관은 이 비율이 64%에 달했다. 이...

출처: 이데일리

의료 마이데이터, 한국의 미래 핵심 전략산업이다

특히 올해 3월 13일부터 시행된 개정 개인정보보호법에 따라 ‘전송요구권’이 전 분야로 확대 시행되면서, 의료 마이 데이터 역시 본격적으로 추진될 예정이다. 이는 의료 데이터를 기반으로 한 디지털 바이오 헬스...

출처: MBN

인공지능 관련 개인정보 및 이용자 보호 법제 정비 동향

예컨대, 인공지능 기술이 인사·채용, 부정 탐지 등 의사결정 분야에 활용되는 사례가 늘어나면서 2024년 3월 15일 개인정보보호법 개정으로 '자동화된 결정'에 관한 정보 주체의 권리 조항이 신설됐고(개인정보보호법...

출처: 월간노동법률

“보안 사각지대 치명적··· CISO 10명 중 7명, 관리 안 된 자산으로 사...

그러나 많은 기업은 보안 리스크를 통제하기 위한 조치가 부족한 상태다. 공격 표면을 제대로 파악한 기업만이 이를 효과적으로 방어할 수 있다는 명제는 명확해 보이지만, 실상은 그렇지 않은 것으로 보인다. 보안...

출처: CIO Korea

다크웹 속 내 정보, 찾고 싶다면? 정부 서비스 검색했더니

이에 한국도 점차 고도화되는 해킹 수법과 다크웹 유통 경로에 대응하기 위해서는 공공 서비스의 실효성을 높이는 동시에 민간 보안 기업과의 협업도 강화할 필요가 있다라는 요구가 나온다. 이에 국회에서도 관련 법...

출처: 이코리아

'AI가 공격하면, 누가 막나'···사이버 '보안 인재' 확보 총력전

인공지능(AI) 기술 확산이 보안 패러다임을 근본적으로 바꾸면서 보안 인재 확보가 국가·기업 차원의 전략 과제로 부상하고 있다. 고도화된 사이버 위협에 대응할 수 있는 인재 수급이 급박해진 가운데 정부와 민간...

출처: 이뉴스투데이

AI 전환을 말하는 숫자 '10'

최우선적으로 IT 예산을 집행할 분야로 국내 기업 2곳 중 1곳(54%)은 생성형 AI가 중요하다고 답했고 보안(20... 온디바이스 AI로 처리된 데이터는 비밀번호와 인증 번호 등 민감한 개인정보를 하드웨어 보안 칩에...

출처: 더피알타임스

개인정보보호법학회, 세미나서 '개인정보 미래' 논의

사단법인 개인정보보호법학회는 오는 15일 오후 3시, 서울 중구 한국프레스센터 외신기자클럽에서 기획세미나를 개최한다고 13일 밝혔다. 주제는 '개인정보 거버넌스의 미래, 보호와 혁신의 동행'이다. 이번 세미나는...

출처: 프라임경제

VPN 취약점이 대규모 해킹…“국산 VPN이 더 안전”

국내 보안기업들은 국가정보원의 ‘공통평가기준(CC)인증’을 받고 소스레벨까지 검증하지만, 외국기업들은 소스제공을 하지 않습니다. 취약점은 터뜨려야 재발을 막을 대책을 강구할 수 있습니다.” 국내 VPN 보안...

출처: e대한경제

⚠️ 사고 소식

명품 브랜드 디올, “해킹으로 고객 정보 유출”

디올은 '사이버 보안 전문가들과 함께 사건을 조사하고 있다'며 '사건을 개인정보보호위원회에 신고한 상태'라고 밝혔다. 또 '우려나 불편을 끼쳐드린 점에 대해 깊이 사과드린다'고 밝혔다.

출처: 보안뉴스

알바몬·인크루트 털렸다…채용사이트 이력서 5만건 유출

유심 해킹으로 도마에 오른 SK텔레콤 사태보다 앞서 발생한 이번 사건은 취업사이트의 보안 실태를... 회사는 4월 초 '개인정보 보호 테스크포스'(TF)를 발족하고, ▲사건 조사 ▲긴급 보완 ▲보안 강화의 3개 과제를...

출처: 뉴스후플러스

🧠 IT 뉴스

[초점] 나의 완벽한 비서 'AI 에이전트' 어디까지 왔나

데이터 보안 및 AI 사이버 공격 대응을 위한 기술적 기반 마련이 필수다. EU, 미국 등 주요국들은 AI 위험성을 인지하고 부작용을 최소화하기 위해 개인, 정보 보호 지침을 강화하고 보안 및 신뢰성 표준을 수립하는...

출처: 뉴시안

‘IT 리더의 역할 증가 중’··· 올해 CEO들이 꼽은 최우선 IT 과제는?

데이터 보안 강화가 있었다. ECM 및 비즈니스 프로세스 자동화 기업 레이저피시(Laserfiche) CEO인 칼 챈은... CIO의 역할 리테일 기업 WH스미스(WHSmith)의 북미 지역 IT 수석 부사장 겸 CIO인 조슈아 벨렌디르는 사이버 보안...

출처: CIO Korea

🎓 행사/교육 소식

데이터 플랫폼 기업 인젠트, '테스트 데이터 보안 전략' 웨비나

데이터 플랫폼 전문기업 인젠트가 오는 29일 '테스트 데이터 보안 전략' 웨비나를 개최한다고 13일 밝혔다. 이번 웨비나는 테스트 데이터 변환 솔루션을 소개하고 솔루션의 필요성과 인젠트 infoSeer-Trans(인포시어...

출처: IT조선

🆕 신제품 소식

팔로알토, AI보안 통합 플랫폼 ‘프리즈마 에어즈’ 발표

팔로알토네트웍스가 AI 보안 시장을 겨냥한 차세대 보안 플랫폼 프리즈마 에어즈를 13일 발표했다. AI 애플리케이션과 에이전트, 모델, 데이터 등 엔터프라이즈 AI 생태계 전반에 걸쳐 보안을 강화한다. 프리즈마...

출처: 보안뉴스

엑스게이트 'AI·양자암호 융합한 차세대 방화벽 선보인다'

AI와 양자암호 기술을 접목해 진화하는 보안 위협에 대응할 차세대 방화벽을 완성하겠습니다.' 주갑수... 엑스게이트는 지능화되는 사이버 위협에 대응하기 위해 인공지능(AI)과 양자암호 기술을 결합한 보안 솔루션...

출처: IT조선

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 15일 뉴스  (5) 2025.05.16
5월 14일 뉴스  (4) 2025.05.15
5월 12일 뉴스  (5) 2025.05.13
5월 10일 ~ 5월 11일 뉴스  (1) 2025.05.12
5월 9일 뉴스  (0) 2025.05.10
블로그 이미지

ligilo

행복한 하루 되세요~

,

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 5월 12일 요약 뉴스

[배종찬의 보안 빅데이터] 국내 기업 97%, ‘AI 해킹’ 무방비 상태

  • 국내 기업의 3%만이 성숙한 보안 준비 상태에 있으며, AI 기반 위협과 섀도 AI에 대한 대응 부족이 심각한 수준이다.
  • 2025 시스코 보안 지수에서 국내 성숙 단계 기업 비율은 3%에 불과
  • 국내 기업 83%가 최근 1년 내 AI 관련 보안 사고 경험
  • 외부 위협(62%)이 내부 위협(39%)보다 더 심각하다는 인식 확산
  • 섀도 AI 통제 어려움이 프라이버시 침해 우려로 이어짐
  • 기업 66%가 10개 이상 보안 솔루션 운영하며 대응 어려움 겪어
  • AI 기반 위협 대응력과 복구 회복 탄력성 확보 필요성 대두
  • 비인가 AI 탐지 실패율 83%로 대응 기술 격차 드러남
  • ‘보안의 생활화’가 필수적인 전략으로 강조됨

SKT 해킹 사태로 보안 관심↑… '정보보호 체계 전면 재검토해야'

  • SKT 유심 해킹 사태로 정보보호 투자 양극화 및 체계 전반 재검토 요구
  • SKT의 정보보호 투자액은 경쟁사 대비 낮아 보안 투자의지 부족 지적
  • 정보보호 공시 의무 대상 중 다수 기업이 평균 투자액에 미달
  • 국내 기업의 IT 투자 대비 보안 투자 비율은 평균 5.8%로 선진국 대비 낮은 수준
  • 경영진의 보안 인식 부족과 ROI 불확실성으로 투자 회피 경향
  • 제로트러스트·AI 보안 등 새로운 위협에 대한 대응 역량 부족
  • CISO와 CPO 권한 미흡, 보안 거버넌스와 전문 인력 부족 문제 지적
  • 정보보호 기업의 중견화 및 산업 전반의 경쟁력 강화를 위한 정책 필요
  • 정보보호산업을 국가 전략산업으로 육성해야 한다는 의견 제기

'AI로 자동화 봇 트래픽 급증 사람 트래픽 넘어선 51% 차지'

  • AI 활용 악성 봇 트래픽 급증으로 API 대상 정교한 사이버 공격 위협 증가
  • 2024년 전체 인터넷 트래픽 중 봇 트래픽이 51%로 사람보다 많았고, 악성 봇은 37% 차지
  • AI로 인해 초보 공격자도 손쉽게 악성 봇 생성 및 활용 가능, BaaS 생태계 확대
  • 여행 산업이 주요 피해 업종으로, 단순 봇 공격 비율이 급증해 자동화 기반 공격이 우세
  • 바이트스파이, 애플봇, 클로드봇, 챗GPT 기반 사용자 봇 등 일반 AI 도구 악용
  • API가 고급 봇 트래픽의 44% 표적이 되며, 비즈니스 로직 공격과 데이터 유출 시도 활발
  • 금융, 의료, 전자상거래 산업이 API 의존성으로 인해 주요 공격 타깃으로 부상
  • 금융 분야는 계정 탈취 공격의 22% 집중 표적이며 인증·권한 취약점 노림
  • 보안 전문가는 정교한 탐지 도구와 사전 예방적 접근 방식 필요성 강조

[다산칼럼] 해커로부터 우리를 지키려면

  • SKT 유심 해킹은 단발성 사건이 아닌 장기간 침투 가능성 시사
  • 민관합동조사단이 해킹 프로그램 8개를 추가 발견하며 침투가 지속적이었음을 시사
  • 미국 사례에선 중국의 Volt·Flax·Salt Typhoon 그룹이 사회기반시설 침투 정황 드러남
  • Salt Typhoon은 낡은 장비를 타고 전기통신망에 장기적으로 은닉한 사례 존재
  • 미국 상원은 해당 해킹을 국가 역사상 최악의 통신 해킹이라 평가
  • 한국의 전반적 기술력·보안기업 역량은 이런 위협 대응에 한계 있음
  • 해킹 실태를 투명히 공개하고 국민 인식 제고를 통해 대응 의지를 높여야 함
  • 국내 주요기관의 허술한 보안 인식이 국가 전체 위험을 키우고 있음
  • 정부 주도의 보안 강화 및 선제적 투자 필요성 강조

데이터로 뭉친다... 과기정통부, 커뮤니티 마이데이터 시대 개막

  • 데이터 커뮤니티 기반 마이데이터 신규 과제 추진으로 데이터 활용과 혜택 연계 강화
  • 커뮤니티 기반 정보주체 자발적 데이터 제공 시 맞춤형 혜택 제공 과제 포함
  • 만성질환 커뮤니티의 생애 데이터 기반 건강관리 서비스 제공 시도
  • 청소년 커뮤니티의 이력·자격 데이터를 활용한 체험·멘토링 프로그램 추진
  • 동형암호 기반 소상공인 신용평가 및 금융상품 연계 서비스 도입
  • AI 활용 소상공인 경영관리 및 정책금융 매칭 서비스 신규 추진
  • 데이터 제공자에게 실질적 보상 제공으로 참여 유도 전략
  • 데이터 활용의 사회적 신뢰 형성과 산업적 활용의 기반 확대 기대

[기자의눈]소비자에게만 깐깐한 가입 약관과 '기울어진 운동장'

  • SKT 해킹 관련 위약금 면제 여부 두고 기업 책임 해석 논란
  • SKT 약관상 ‘회사의 귀책’이 위약금 면제 사유이나 해석의 여지가 있음
  • 대규모 조직적 해킹의 경우 방어 불가능성을 이유로 기업 책임 면제 가능성 제기
  • 정부는 법률검토 결과를 비공개하며 소극적 태도를 보여 신뢰 저하
  • 기울어진 법 해석 구조에서 소비자만 불리한 처우를 받는 현실 지적
  • 민관합동조사단 결과 발표가 차기 정부 이후로 지연된 점도 문제
  • 기업의 보안 실패에 대한 책임이 명확히 규명되어야 신뢰 회복 가능
  • 정책 신뢰 회복을 위해 법률에 따른 일관된 기준 적용이 필요
  • 약관·보안책임·정부 대응 모두 사용자 관점에서 재정립돼야 함

[초점] 190억 건 유출 패스워드 비상… AI 무장 스미싱, 스마트폰 사용자...

  • 다크웹 유통 패스워드 190억 건 돌파…AI 기반 해킹 도구도 확산
  • 최근 1년간 약 190억 건의 유출된 이메일-패스워드 쌍이 온라인에서 확인됨
  • 유출 패스워드 중 94%가 재사용되었으며 짧고 단순한 패턴이 많아 취약
  • AI 도구 PassGAN은 1분 내 51%의 패스워드를 해독 가능
  • 다중 인증(MFA), 복잡한 패스워드, 관리 도구 사용이 중요
  • 모바일 피싱(SMS, iMessage 등)도 급증하며 스미싱 피해 확산
  • 중국 조직 ‘스미싱 트라이어드’는 연간 7억 건 이상 피싱 공격 수행
  • 신종 킷 ‘판다 샵’은 텔레그램 기반 자동화 도구로 위협 확장
  • SMS 보안 대응 부재로 피해 확산, 이메일 수준의 방어 체계 도입 필요

‘뻥뻥’ 뚫리는 K-기업 보안… “낡은 방패 vs 나는 해킹 기술

  • SKT 유심 서버 해킹 비롯한 국내 기업 대상 공격 급증, 보안 수준 미흡
  • SKT 유심 해킹 이후 여러 기업에서 해킹 피해 지속 발생
  • 북한 해커 그룹은 CJ올리브네트웍스 전자서명 탈취 후 국책기관 공격 시도
  • 위믹스 가상자산 해킹으로 사상 첫 재상장폐지 사례 발생
  • 인크루트·알바몬 등 중소 기업에서도 개인정보 유출 사고 이어져
  • 국내 기업 중 성숙한 보안태세를 가진 곳은 3%에 불과
  • AI 기반 공격 경험 비율은 83%이나 대응 역량은 28%에 그침
  • 경기침체로 인해 사이버보안 예산 감소 추세
  • 복구와 회복까지 포함한 보안 회복탄력성 확보의 필요성 강조

[세상보기] AI 시대, 규제개혁에도 혁신이 필요하다

  • 4차 산업혁명 시대에는 규제를 철폐가 아닌 혁신과 신뢰 구축의 수단으로 재설계해야 한다
  • 디지털 기술 확산에 따라 전통적인 규제 방식은 시대에 맞지 않음
  • AI와 빅데이터 등 기술 발전은 새로운 위험과 불확실성을 동반
  • 스마트 규제는 기술 혁신을 지원하면서도 신뢰 기반을 마련하는 방식으로 필요
  • 세계경제포럼은 민첩하고 유연한 규제가 혁신을 가속한다고 강조
  • 단순 규제 완화보다 레그테크 등 기술을 활용한 규제 혁신 중요
  • AI 접근성, 윤리적 거버넌스, 디지털 격차 해소 등이 국제적 의제로 부각
  • 지속가능한 규제 체계는 사회적 형평성과 연대를 위한 기준선 역할 수행

[공공돋보기] 해킹, 기업 대응 한계와 국가 역할

  • 최근 유심 해킹 사건은 고도화된 사이버공격에 대응하기 위한 제도 정비 필요성을 시사한다
  • SKT 해킹 사태에 사용된 악성코드는 리눅스 기반 'BPFdoor' 계열로 분석
  • 다크웹 유통 정황 없음 → 금전 목적 아닌 조직적 공격 가능성 제기
  • 사이버범죄 수사 인력과 예산은 증가했지만 검거율은 지속 하락
  • 사이버금융범죄·망침해범죄 검거율은 20% 안팎으로 매우 저조
  • 경찰 조직 통합 이후 전문 분석 인력 감소 등 구조적 한계 노출
  • 해킹 기법 고도화와 국제 해킹그룹의 위협에 수사력 부족 지적
  • 국내 관련 법률의 처벌 수준은 낮아 범죄 억지력 미흡
  • 미국은 해킹범죄에 대해 중형을 선고하는 등 강력한 대응 사례 존재

속속 등장하는 AI 보안 도구··· 전문가들 “기존 방화벽 곧 업그레이...

  • LLM 및 에이전틱 AI 전용 위협에 대응하려면 AI 특화 보안 솔루션이 필요하다
  • 아카마이는 RSA 2025에서 ‘AI용 방화벽’을 선보이며 위험 요청 탐지 시연
  • 전통적 WAF나 API 게이트웨이는 AI 특유 위협에 대응하기에 한계 존재
  • 프롬프트 인젝션, 모델 추출, 데이터 유출 등 새로운 공격 기법 확산 중
  • AI 보안은 맥락 인식이 가능한 적응형 접근이 필수로 떠오름
  • 기존 보안 벤더들도 AI 보안 기업 인수 등 시장 대응 본격화
  • ESG 및 가트너는 별도 보안 스택보다는 기존 체계와의 통합 방향 예상
  • AI 규제 강화가 보안 솔루션 수요 증가에 긍정적 영향 줄 것으로 전망

'통신업계 최악의 해킹'…유심, 아는 만큼 안전하다

  • SK텔레콤 유심 해킹으로 가입자 인증정보 유출, 복제폰 우려 확산
  • SK텔레콤 HSS 서버에서 가입자 식별번호, 인증키 등 유심 관련 정보 유출
  • 복제 유심 활용해 문자, 전화 가로채는 ‘심스와핑’ 피해 가능성 제기
  • 유심보호서비스로 IMEI 인증 연동 시 복제 유심 차단 가능
  • 유심 교체, eSIM 전환, 통신사 변경 등으로 인증정보 무력화 가능
  • 단말기 교체만으로는 유출 정보 무력화 불가
  • 유심 자체에 저장된 문자·연락처 등은 유출되지 않았음
  • 정부는 유심보호서비스 가입 확대 및 교체 조치로 대응 중
  • 위약금 면제는 민관합동조사단 결과에 따라 추후 결정 예정

기업 정보보호를 위해 정보보호 최고책임자(CISO) 지정·신고는 필수입...

  • 중소기업 대상 해킹 피해 급증 속 정보보호 최고책임자 지정·신고 의무화 강조
  • 2024년 해킹 신고 1,877건으로 전년 대비 48% 증가, 중소기업 피해 94%
  • GS리테일, 블랙야크, SKT 등 개인정보 유출 사고 연이어 발생
  • 일정 규모 이상 기업은 정보보호 최고책임자(CISO) 지정·신고 의무화
  • CISO는 임원급 실질 권한자로 정책·예산·기술 등 보안 총괄
  • 전주전파관리소 등에서 관련 제도 설명회 개최 예정
  • KISA는 지역 정보보호센터 통해 보안 컨설팅 및 솔루션 지원
  • 기업의 법적 책임을 넘어 신뢰와 경쟁력 확보 위한 핵심 전략으로 부각
  • 정보보호는 선택 아닌 필수, 법적 제도 이행과 실천 중요

이준호의 사이버보안 이야기 <41> 디지털자산 시대의 사이버보안: 글로...

  • 디지털자산 보안 위협 급증에 대응하기 위한 글로벌 정책과 전략이 시급
  • 디지털지갑·거래소·스마트컨트랙트 등 다양한 위협 요소 존재
  • 2022년 해킹으로 38억 달러 피해, 북한 해커 연계 공격도 다수 확인
  • 미국, EU, 일본, 싱가포르 등 각국은 법제화와 보안 기준 강화 중
  • 국내는 MPC 지갑, PQC, 스마트컨트랙트 감사를 포함한 기술투자 필요
  • DID·PKI 기반 인증체계와 사고 대응 프로토콜 마련 요구
  • 업계 자율규제와 정부 제도 조화, 민관 협력 모델 필요
  • 국제 공조 확대 및 보안 표준화 통해 대응력 강화 시도
  • 대한민국은 북한 위협 대비 및 보안 선도국가 전략이 필요

[ET시론]생성형 AI의 시대에서 생활형 AI의 시대로

  • 생활형 AI와 ‘AI 이코노믹스’ 개념이 부상하며 맞춤형 AI와 새로운 디지털 경제 시스템이 주목받고 있다.
  • 뤼튼의 'AI 서포터'는 성격·기억·감성 기반의 개인화된 생활형 AI
  • 사용자의 업무·정서적 교감 등 실생활 밀착형 AI 활용 시도
  • AI 기능 활용으로 수익 창출 가능한 ‘AI 이코노믹스’ 시스템 도입
  • 오픈소스 프레임워크 제공으로 AI 개발 대중화도 병행
  • 스타트업 대상 선제적 투자·인재 확보·유연한 규제 필요
  • 글로벌 시장 진출 위한 다각적 지원과 현지화 전략 강조
  • 생활형 AI는 인간 중심의 가치 기반 혁신의 시험대
  • 정부·학계·산업계의 협력으로 AI 강국 도약이 과제로 부상

C++ 창시자 '바꿔야 할 건 언어가 아니라 개발자의 사고 방식'

  • C++ 창시자 스트롭스트룹은 AI 도구 남용이 개발자 사고력 저하를 초래할 수 있다고 경고하며, 언어보다 사고 체계 전환이 필요하다고 주장했다.
  • AI 코드 생성 도구는 과거의 잘못된 패턴을 재현할 위험 존재
  • GPT 계열은 C++에서 지양된 전통 방식 제안 사례 다수
  • 언어 자체보다 문제 정의·모델 구성 능력이 본질적 역량
  • AI 의존은 개발자 판단력·설계력 저하로 이어질 수 있음
  • 메모리 안전성 이슈는 언어 폐기 아닌 안전한 사용법으로 대응해야
  • C++는 고성능 시스템에 여전히 필수적인 기능 제공
  • 현대 C++의 핵심은 기능이 아닌 철학·스타일의 조화
  • 상호운용성 문제 해결 없는 신생 언어는 실용성 결여 우려

'생존을 위한 필수 도구' 전 세대 사로잡는 AI 교육의 물결

  • 디지털 시대의 교육은 단순 지식 전달이 아니라 AI와 함께 비판적 사고와 윤리를 가르치는 방향으로 변화하고 있다.
  • AI 활용 수업은 창의성과 비판적 사고력 향상에 기여
  • 학부모 동의·저작권 인식 등 안전장치도 병행돼야
  • 중장년층 AI 학습 수요 급증, 생존 경쟁력 확보 목적
  • 직무 맞춤형 AI 교육과 윤리 강조, 실무 중심 흐름 부각
  • 인기 강의는 RAG·GPT 활용법 등 최신 트렌드 반영
  • AI 윤리 교육은 실제 사례와 토론 기반으로 진행
  • 글로벌 협력을 통한 교육 콘텐츠 및 방법론 공유 확대
  • 기술 역량과 윤리의 균형 잡힌 AI 교육이 핵심 과제로 부각

정말 유용한 안드로이드용 AI 앱 베스트 20과 활용법

  • 초등학생까지 챗봇 사용이 확산되며, AI 조기 노출이 청소년 사고력과 윤리에 미치는 영향이 우려되고 있다.
  • 구글 제미나이 등 초등생 계정에도 AI 챗봇 사용 허용 예정
  • 청소년 AI 사용률 급증, 학교 과제 등 활용 일상화
  • 전문가들은 사고력 형성 시기 AI 의존에 교육 부작용 경고
  • 일부는 AI를 괴롭힘, 허위 정보 등에 악용하는 사례 존재
  • 비판적 사고·정보 검증 역량 부족은 딥페이크 등 위험 요인
  • 편의성과 즉시성이 사고력 대체하는 현상은 교육계 경계 대상
  • AI 도구 사용은 유익할 수 있으나 지도·통제 필요
  • 기술보다 인간의 사고력 함양이 본질적 교육 목표임을 강조

이른 나이부터 AI에 노출된 아이들…혼란에 대한 책임은 누가?

  • 생산성과 창의성에 기여하는 안드로이드용 AI 앱이 확산되며 실질적인 업무 활용 사례가 증가하고 있다.
  • 제미나이, 챗GPT 등 다양한 AI 챗봇이 기기 제어와 정보 처리 지원
  • 오터·오디오펜은 회의 요약, 받아쓰기, 정리 등 음성 AI 도구로 유용
  • 픽셀 스크린샷·스냅시크는 시각 정보 기반 메모·알림 자동화 지원
  • 구글 렌즈·포토, 캔바 등 이미지 분석·편집 도구 활용도 높음
  • 그래멀리·스냅시크는 텍스트 향상 및 디지털 기억력 보완 기능 제공
  • 다양한 AI 앱이 개인정보 보호와 창의성 간 균형 추구
  • 앱 선택 시 보안성, 정확도, 사용자 맞춤 기능 고려 필요
  • 실생활과 밀접하게 통합된 AI 활용이 스마트워크 전환 가속

“곧 사라질 직책 vs 기업의 미래 축”··· CDO·CAIO를 두고 갈리는 전...

  • CAIO·CDO 같은 AI·데이터 책임자 역할은 향후 전사적 역량 내재화로 흡수될 수 있다
  • 전자상거래 최고책임자처럼 CAIO·CDO도 일시적 직책 가능성 제기
  • 기술이 조직 전체에 확산되면 C레벨보다 각 부서 책임으로 이전될 수 있음
  • 일부 전문가는 여전히 CDO는 전략적 가치가 있어 지속 가능성 높다고 평가
  • 데이터 거버넌스와 보안은 CIO 단독으로 수행하기 어려운 영역
  • CAIO는 조직의 AI 성숙도에 따라 존재 가치가 달라질 수 있음
  • AI 전략 실패의 원인은 데이터 기반 부족이라는 지적도 존재
  • 리더십의 윤리적 책임과 전략적 정렬이 향후 조직의 AI 성공 좌우

개발자 대체 아니다··· 생성형 AI, 소프트웨어 리더의 역할을 재편 중

  • 생성형 AI는 소프트웨어 엔지니어링 리더의 역할을 혁신 중심으로 재정의하고 있다
  • 개발자 절반 이상이 생성형 AI 도구를 업무 보조 수단으로 활용 중
  • AI는 비용절감보다 효율성과 업무 변혁에 중점
  • 채용, 온보딩, 직무 기술서 작성 등 HR 프로세스에도 AI 활용 증가
  • 숙련·비숙련 개발자 모두에 맞춤형 지원 가능
  • AI 도입 효과는 비즈니스 가치와 연결될 때 설득력 높아짐
  • 전략적 기술 역량 강화와 윤리적 가이드 마련이 리더의 주요 과제로 부상
  • 유연한 학습 문화 조성과 부문 간 협업 체계 구축이 중요

📢 주요 보안뉴스

기사 이미지
[배종찬의 보안 빅데이터] 국내 기업 97%, ‘AI 해킹’ 무방비 상태

국내 1위 이동통신사업자인 SKT의 유심 해킹 사태 이후, 한국 기업의 보안 문제에 대해 국내 안팎의 우려가 커지고 있다. 국내 IT 기업들은 2000년대 초반 닷컴 열풍으로 우후죽순 성장하고 덩치를 키웠지만 해킹과 보안...

출처: 보안뉴스

기사 이미지
[대한민국 상장기업 리포트-4] 사이버보안 상장기업 28곳, 사업성과 어땠...

사이버보안 상장기업 28개 기업 중 15개 기업의 매출이 지난해(2023년)보다 오른 것(53.57%)으로... 와 가 금융감독원 전자공시시스템(DART)에서 국내 사이버보안 상장기업 28개의 사업보고서를 직접 분석...

출처: 보안뉴스

기사 이미지
포티넷코리아 “양자키분배·양자내성암호로 양자컴퓨팅 위협 대응”

네트워크 보안 솔루션 기업 포티넷코리아(대표 조원균)가 양자키분배(QKD)와 양자내성암호(PQC) 기술 개발을 골자로 한 양자컴퓨팅 대비 보안 전략을 12일 발표했다. 양자컴퓨팅이 현재 암호화 체계에 위협이 되지만...

출처: 보안뉴스

📌 기타 보안뉴스

KISA, 기관 사칭 악성코드 유포 주의 권고

KISA는 11일 보호나라 보안 공지를 통해 기관을 빙자한 악성코드 유포에 따른 주의 권고를 발표했다.... 현재 피싱 메일 원문이 확인되지 않았으나, KISA는 '한국인터넷진흥원의 보안제공 서비스', '최근 SKT 침해사고' 등...

출처: IT Daily

MS, 업무용 기기의 개인 원드라이브 동기화 지원…보안 우려 커져

그러나 사이버보안 관리자 입장에서는 보안과 IT 문제가 발생할 수 있기 때문에 동기화가 쉬워지는 것이 달갑지 않을 것이다. 이 기능은 원래 5월 11일에 출시될 예정이었지만, 6월로 출시가 연기됐다. 마이크로소프트는...

출처: ITWorld

SKT 해킹 사태로 보안 관심↑… '정보보호 체계 전면 재검토해야'

IT기술 투자에 비해 보안은 소홀 2023년 기준 美 투자액 韓의 2배 '연결고리' 약한 산업·방산 먹잇감 AI해킹... 큰 보안사고가 터지면 언제나 그래왔듯 정보보호에 대한 관심을 촉구하는 목소리가 높아진다. 금융부터...

출처: 디지털타임스

'AI로 자동화 봇 트래픽 급증 사람 트래픽 넘어선 51% 차지'

악성봇 활동은 6년 연속 증가하면서 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고... 탈레스의 애플리케이션 보안 총괄책임자인 팀 창(Tim Chang)은 'AI 기반 봇 생성의 급증은 전 세계 기업에 심각한...

출처: 데이터넷

[다산칼럼] 해커로부터 우리를 지키려면

이들은 주로 보안이 허술한 낡은 기기로 침투해 연결망을 타고 해킹 프로그램을 확산시켰다. 이들은 특히... 국민 관련 자료를 가장 많이 보유한 선거관리위원회가 ‘12345’라는 비밀번호를 쓰면서 국정원의 보안...

출처: 한경닷컴

데이터로 뭉친다... 과기정통부, 커뮤니티 마이데이터 시대 개막

이번 신규 과제의 핵심은 만성질환 커뮤니티를 중심으로 개인의 민감 정보인 질환 및 생애 데이터를 활용해 맞춤형 건강 관리 서비스를 제공하고, 데이터 제공에 대한 보상으로 실질적인 혜택을 부여한다는 점이다. 청소년...

출처: 핀포인트뉴스

[기자의눈]소비자에게만 깐깐한 가입 약관과 '기울어진 운동장'

해킹피해는 기업 보안 체계 실패에 원인이 있으므로 사용자에겐 책임이 없다. 단순화하면 약관에 따라 위약금 면제사유가 된다. 그런데 기업에 책임을 물어볼 땐 주의책임, 피해 규모 등을 살펴보고 귀책의 범위를 엄격하게...

출처: 뉴스1

[초점] 190억 건 유출 패스워드 비상… AI 무장 스미싱, 스마트폰 사용자...

200건의 보안 사고로 약 190억 건 패스워드가 다크웹과 범죄 포럼에 유출돼 온라인에서 누구나 접근... 사이버뉴스 네링가 마치야우스카이테 정보 보안 연구원은 '기본 패스워드 문제는 유출된 인증 정보 데이터...

출처: 글로벌이코노믹

SAP·구글·MS 해커들 취약점 공격에 진땀…글로벌 사이버보안 비상

보안에 비상이 걸렸다. 최근 발견된 취약점은 대부분 실제 사이버 공격에 즉각 악용되고 있어 기업들의 신속하고 체계적인 대응이 요구되고 있다. 한국 기업들도 SK텔레콤이 해킹 사태 여파에 긴급 보안...

출처: 뉴스1

‘뻥뻥’ 뚫리는 K-기업 보안… “낡은 방패 vs 나는 해킹 기술

해킹 피해는 갈수록 늘어나고 있지만, 국내 기업들의 보안 대비는 여전히 미흡한 것으로 드러나 대책 마련이 시급하다는 지적이다. 11일 보안 업계에 따르면 올해 국내 기업들은 해킹 공격을 제대로 방어하지 못해 중요...

출처: 브릿지경제

[세상보기] AI 시대, 규제개혁에도 혁신이 필요하다

ESG 경영 평가, 개인정보 보호 수준 점검, 플랫폼 알고리즘의 차별 분석 등 새로운 규제 영역의 투명성과 객관성 확보에도 적용될 수 있다. 결국, 4차 산업혁명 시대의 규제는 '규제 재구성'이어야 한다. 규제를 제거하는...

출처: 대전일보

[공공돋보기] 해킹, 기업 대응 한계와 국가 역할

에스투더블유(S2W) 등 보안기업이 분석한 결과 해당 8종 악성코드는 BPF도어 계열의 변종으로 확인됐다.... 큰 폭으로 늘긴 했지만 이 예산은 통신3사의 보안 관련 비용에 비하면 훨씬 적다. 지난 2023년말 기준 통신3사의...

출처: 공공뉴스

속속 등장하는 AI 보안 도구··· 전문가들 “기존 방화벽 곧 업그레이...

사이버보안 엔지니어들은 사용자와 AI 모델 사이에서 트래픽 패턴뿐만 아니라 의도와 맥락까지 검사하는 새로운 유형의 보안 도구를 개발하고 있다. 아카마이(Akamai)는 RSA 2025에서 ‘AI용 방화벽’을 선보였다....

출처: CIO Korea

'통신업계 최악의 해킹'…유심, 아는 만큼 안전하다

과거 휴대폰 번호, 이름, 주소, 주민등록번호와 같은 일반적인 개인정보가 아니라 SK텔레콤의 가입자 정보 서버(홈 가입자 서버·HSS)에 저장된 유심 정보가 유출됐기 때문이다. 해커가 탈취한 정보를 악용해 유심을...

출처: 한경닷컴

생성형AI 시장 커질수록, 에너지 대란 우려 … '로컬 AI' 인프라가 대안...

로컬 AI는 디바이스 내에서 AI 연산을 수행하기 때문에 데이터센터를 통하는 기존 클라우드 기반 연산 대비 전력 소비량이 현저히 낮고, 지연 시간이나 보안 리스크 역시 최소화할 수 있다. HP는 제품 설계 단계부터...

출처: 매일경제

기업 정보보호를 위해 정보보호 최고책임자(CISO) 지정·신고는 필수입...

비해 보안 투자가 어려운 중견·중소기업의 피해가 전체의 94%에 달한다고 발표하였습니다. 이처럼 한 번의... 설명회는 전주전파관리소, 한국인터넷진흥원, 정보보안 우수업체의 정보보호 최고책임자 등이 참여하여...

출처: 전북도민일보

이준호의 사이버보안 이야기 <41> 디지털자산 시대의 사이버보안: 글로...

디지털자산의 부상과 보안 과제 비트코인으로 대표되는 가상자산을 비롯해 블록체인 기반의 탈중앙화금융... 이러한 Web3.0 기반의 혁신은 금융의 패러다임을 바꾸고 새로운 기회를 열어주지만, 동시에 사이버보안...

출처: 국가미래연구원

구글, 잇단 사법 리스크…실적 타격 ‘어쩌나’

개인정보 침해와 관한 사안에서 한 개의 주가 구글로부터 받아낸 최대 규모의 금액입니다. 텍사스주는 2022년 구글이 사진첩앱, 인공지능(AI) 비서인 구글 어시스턴트 등 서비스를 통해 텍사스 주민들의 얼굴, 목소리 등...

출처: 서울경제TV

'인민군 장병들에게.hwp' 진화하는 악성 메일…'이 것' 살펴라

북한 해킹조직 'APT37'발로 추정되는 악성 이메일이 대북 활동가들을 겨냥해 유포된 것으로 나타났다. 지니언스는 이 같은 내용의 '한국 국가안보전략 싱크탱크 위장 APT37 공격 사례 분석' 보고서를 12일 자사 블로그에...

출처: 머니투데이

변종 악성코드 계속 나타나는 구조 [신뢰 잃은 ‘통신 1위’ SKT]

기업 보안 체계의 구조적 문제와 정부 대응의 한계가 여실히 드러났다는 평가다. 해킹 재발 방지와 개인... 민감한 정보가 유출됐음을 상정해 개인 차원에서 가능한 보안 조치를 취하는 것도 좋다. 각종 플랫폼...

출처: 매일경제

🧠 IT 뉴스

[ET시론]생성형 AI의 시대에서 생활형 AI의 시대로

EQ 레이어는 이용자 개인의 특성과 정보, 장기 기억 등을 결합해 사용자에게 최적화된 AI의 외형, 말투, 상호작용 방식을 구현하는 기술이라고 한다. 이는 AI를 딱딱한 도구가 아닌, 마치 영화 '그녀(Her)'의 사만다나...

출처: 전자신문

수십년 된 공공SW 관행, 이젠 바꿔야...AI·SW 기반 국가전략 필요

대부분의 공공SW 프로젝트는 8~9% 수준의 유지보수 요율로 책정돼 인건비, 기술지원, 보안 업데이트 등에... 결과적으로 시스템의 안정성과 보안성도 취약해지고 장기적인 기술 발전이 제한되고 있다. 이런 상황에서 과업...

출처: 지디넷코리아

C++ 창시자 '바꿔야 할 건 언어가 아니라 개발자의 사고 방식'

최근 C++의 수동 메모리 관리 특성으로 인해 발생하는 메모리 버그가 보안 취약점의 주요 원인으로 지목되며 이에 따라 러스트 같은 메모리 안전성을 강조하는 언어로의 전환이 논의되고 있다. 스트롭스트룹 교수는...

출처: 지디넷코리아

'생존을 위한 필수 도구' 전 세대 사로잡는 AI 교육의 물결

특히 개인정보 보호와 저작권 문제는 반드시 알아야 할 내용이죠.' 윤리 교육은 단순히 이론적인 내용에 그치지 않는다. 실제 사례를 통해 학생들이 직접 경험하고 판단하는 과정을 거친다. 예를 들어, 의도적으로...

출처: 플래텀

정말 유용한 안드로이드용 AI 앱 베스트 20과 활용법

동일한 설정 섹션에서 보안을 위해 앱이 저장한 모든 내용을 자동 삭제하는 기간을 설정한다. 안드로이드용 AI 앱 #5. 단순한 시각적 즐거움 마지막으로 소개할 앱은 생산성보다 즐거움에 중점을 둔 AI 중심 안드로이드...

출처: ITWorld

이른 나이부터 AI에 노출된 아이들…혼란에 대한 책임은 누가?

김명주 서울여대 정보보호학과 교수(AI안전연구소장)는 'AI 기업들이 겉으로는 보호장치를 강화했다고 하지만 실상은 오픈AI의 점유율에 밀리지 않기 위한 마케팅적 결정에 가깝다'며 '연령 제한을 낮추면 이용자층이...

출처: 디지털타임스

한국입법정책학회·법제처, '법령정보와 공공정보 제공체계 개선' 주제...

내용이 개인정보를 제외하곤 최대한 빠짐없이, 어떠한 가공이나 오염 없이 신속하고 투명하게 일반 국민들에게 공개돼야 하며 거의 영구적으로 접근하고 찾아볼 수 있도록 해야 한다'고 말했다. 이어 '진상규명...

출처: 한국NGO뉴스

“곧 사라질 직책 vs 기업의 미래 축”··· CDO·CAIO를 두고 갈리는 전...

그는 이어 “현재 CDO와 CAIO는 AI 확산을 넘어 보안성과 확장성을 갖춘 운영 체계를 구축하고, AI를... 데이터 보안 및 관리 솔루션 기업 코히시티(Cohesity)의 CAIO 크레이그 마텔도 CDO 역할의 지속 가능성에 무게를...

출처: CIO Korea

개발자 대체 아니다··· 생성형 AI, 소프트웨어 리더의 역할을 재편 중

칸다바투는는 이러한 노력과 관련해 법적 및 보안 팀의 중요성을 강조했다. “이러한 부문 간 활동을 조정하여 책임성과 원활한 업무 이관을 보장하는 것이 명확히 필요하다. 법적 및 보안 팀도 이러한 노력에 참여해야...

출처: CIO Korea

🎓 행사/교육 소식

인젠트, '테스트 데이터 보안 전략' 웨비나 29일 개최

데이터 보안 전략' 웨비나를 개최한다고 밝혔다. 최근 디지털 전환과 생성형 AI가 확산되며 기업에서 많은 데이터가 형성되는 만큼 보안 리스크 역시 커지고 있다. 테스트 환경을 구축하거나 데이터를 이관할 때...

출처: 전자신문

[올쇼TV] “Microsoft 전문가가 직접 알려주는 보안 이야기” 5월 21일 생...

한국마이크로소프트는 5월 21일(수) 14시부터 전자신문 웨비나 전문 방송 올쇼TV에서 'Microsoft 전문가가 직접 알려주는 보안 이야기' 웨비나를 진행한다. 마이크로소프트의 보안 전문가가 직접 진행하는 이번...

출처: 전자신문

삼정KPMG, AI 기반 ‘스마트 정보보호 공시 자동화 플랫폼’ 출시

삼정KPMG 디지털본부의 사이버 보안 리더인 고영대 상무는 “이번 AI 기반 스마트 정보보호 공시 자동화 플랫폼이 단순한 업무 효율화 도구를 넘어 기업의 정보보호 투자 현황을 보다 정확하게 파악하고 관리하는 데...

출처: 디지털데일리

법무법인 세종, 고려대 기술법정책센터와 마이데이터 공동 세미나

패널에는 세종 정성구 변호사, 서울대 경제학과 홍석철 교수, KB국민은행 조영서 AI·DT추진그룹 부행장, 개인정보보호위원회 범정부 마이데이터추진단 서비스혁신팀장 김은경 과장, 금융위원회 금융데이터정책과 서나윤...

출처: 지디넷코리아

오펜시브 보안 컨퍼런스 '타이푼콘 2025', 26일부터 30일까지 열려

보안 취약점 연구 기업 SSD 시큐어 디스클로저는 26일부터 30일까지 서울에서 오펜시브 보안 컨퍼런스 '타이푼콘 2025'를 개최한다. 올해로 6회를 맞는 타이푼콘은 해커의 시선에서 보안의 허점을 분석하고 대응 전략을...

출처: 데이터넷

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 14일 뉴스  (4) 2025.05.15
5월 13일 뉴스  (1) 2025.05.14
5월 10일 ~ 5월 11일 뉴스  (1) 2025.05.12
5월 9일 뉴스  (0) 2025.05.10
5월 8일 뉴스  (0) 2025.05.09
블로그 이미지

ligilo

행복한 하루 되세요~

,