※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 6월 6일 ~ 6월 8일 요약 뉴스
[이슈칼럼] ISO 인증을 통한 개인정보보호 강화방안
- ISO 27001/27701 인증은 정보보호 및 개인정보보호 프로세스 정립에 도움을 주지만, 심사원 역량 강화와 공신력 제고가 필요하다
- ISO는 국제표준기구로, ISO 27001은 정보보호, 27701은 개인정보보호 경영시스템을 다룬다
- ISO 인증은 프로세스의 표준화와 개선 노력을 증명할 뿐, 사고 방지 자체가 목적은 아니다
- 일부 인증 남발과 심사원 자격 부족 문제로 ISO 공신력 논란이 발생한 바 있다
- 한국은 ISO 기반으로 ISMS 체계를 발전시켰으나 고유 한계도 존재한다
- 2023년 개인정보보호법 개정으로 ISO 인증이 보호노력의 일부로 인정되기 시작했다
- ESG 흐름 속에서 ISO 인증이 ‘사회’ 부문 경쟁력 제고에 활용될 수 있다
- 인증제도의 신뢰성 강화를 위해 심사원 자격 관리와 인증 프로세스 개선이 요구된다
[이슈칼럼] 기업 보안 재검토, 사이버 복원력을 위한 ‘액션플랜’-2편
- 사이버 복원력은 보안사고 대응을 넘어 기업 생존과 가치 창출을 위한 핵심 전략으로 부상하고 있다
- 침해 사실 인지까지 평균 191일 소요, 사후 대응 역량이 중요하다
- 최근 사이버 공격은 단순 정보 유출을 넘어 시스템 파괴 성향을 띤다
- 랜섬웨어, 악성 업데이트 등으로 실제 사회 인프라 마비 사례 다수 존재
- 제로 다운타임을 기대하지만, 현실은 이질적 시스템의 복잡한 운영 구조
- CEO 중심의 학습 포럼과 독립 진단, 우선순위 프로세스 설정 필요
- 외부 전문가 네트워크 확보로 실전 대응력을 강화해야 한다
- 사고 후 복원력 분석 및 개선이 향후 위기 대응의 자산이 된다
- 복원력은 단순 보안이 아닌 기업 경쟁력 확보 수단이자 전략이다
[취재수첩] 해킹 당했다고 기업 총수에게 배임 강요할 수 있나
- SK텔레콤 해킹 피해자 보상과 위약금 면제를 두고 정치권과 기업 간 갈등이 고조되고 있다
- 더불어민주당 이훈기 의원이 직접 SK 본사를 방문해 최태원 회장의 결단 촉구
- SK텔레콤은 피해자 대상 유심칩 무상 교체 및 피해 보상 약속
- 위약금 면제는 법적 검토 및 민관 조사 결과 후 이사회 판단 예정
- SKT는 총수 단독 결정이 불가능한 상장사로, 절차 생략은 배임 소지 있음
- 이사회 의결 없는 총수 개입 요구는 기업 지배구조 원칙과 충돌
- 최대 500만명 이동 및 7조원 손실 추정, 위약금 면제는 경영적 중대 이슈
- 기업과 정치권 간의 역할 경계에 대한 사회적 논의 필요성 제기됨
Zscaler CEO “AI 보안 해법은 '제로 트러스트' 전면 확장”
- AI 시대 보안 대응 전략으로 제로트러스트 모델의 전면 확장이 강조되고 있다
- Zscaler CEO는 AI 보안 강화를 위해 기존 보안 체계 전환이 필요하다고 주장
- AI 에이전트 통제 위해 명시적 허용 기반 보안 구조 필수
- 제로트러스트는 사용자뿐 아니라 워크로드, IoT, AI까지 확장되어야 함
- MS와 협력해 AI 신원 관리와 제어 기술 개발 중
- LLM 프록시 기술로 내부 챗봇의 민감정보 유출 차단 사례 제시
- 보안 관제를 AI 기반 분석 체계로 전환해 대응 시간 대폭 단축
- 데이터 보호 중심의 통합 플랫폼 구축 필요성 강조
- 보안은 단순 방어 기술이 아니라 의도 분석과 적응 가능한 지능형 시스템으로 진화 중
기업 해킹 피해 ‘쉬쉬’…“새 정부 사이버 안보 컨트롤타워 필요”
- SK텔레콤 해킹을 계기로 국가 차원의 사이버 안보 컨트롤타워 신설 필요성이 제기되고 있다
- 최근 사이버 위협 피해 신고가 급증했으나 실제 피해는 더 클 것으로 추정됨
- 해킹 발생 시 국가 대응체계의 유기성이 부족하다는 지적 존재
- 현재 국내 대응은 부처별로 분절돼 있고, 통합 컨트롤타워 부재
- 미국 CISA, 영국 NCSC, 일본 사이버 대응법 등 주요국은 통합기구 운영
- 일본은 사이버 장관직 신설 예정, 미국은 사이버 적대국 명시 및 선제공격도 불사
- 전문가들은 대통령 직속 중앙기구 신설과 민·관·국제 협력의 필요성을 강조
- 국내도 전략적 조정과 공동작전을 위한 중앙조직이 시급하다는 공감대 형성
[이재명 정부](30) 디지털 주권, 데이터 주권부터 확립하자
- 디지털 주권은 단순한 기술 문제가 아닌 국가 정체성과 정책 주체성을 위한 전략적 과제로, 공공부터 민간까지 통합적 대응이 요구된다
- 디지털 주권은 자국 기준으로 데이터를 통제·관리할 수 있는 능력을 의미한다
- 외국 플랫폼에 의존하는 현재 구조는 정보 주권과 경제 자립에 큰 위협이다
- 공공 데이터의 외산 클라우드 의존은 장기적 안보 리스크로 작용할 수 있다
- 디지털 주권 강화를 위해 국가 데이터 거버넌스 통합과 국내 인프라 확충 필요
- 디지털 주권은 헌법적 가치로 명문화되어야 할 사안으로 제안되고 있다
- 시민 인식 개선과 디지털 리터러시 향상이 병행되어야 한다
- 디지털 주권 확립은 기술 독립과 국민 보호를 위한 핵심 전략이다
'남은 객실이 단 1개!' 문구에 예약... 당신도 속았을지 모를 '다크 패턴...
- 다크 패턴은 이용자의 권리를 침해하는 기만적 설계 방식으로, 국내외 법제화 및 기업 윤리 정착이 시급하다
- 다크 패턴은 사용자의 의사결정을 왜곡하는 기만적 인터페이스 설계이다
- 예약 플랫폼, 회원 탈퇴 절차 등에서 실제 사례가 빈번히 발생하고 있다
- 일부 공공서비스 앱에서도 유사한 패턴이 발견되어 문제로 지적되고 있다
- 유럽은 DSA, 미국은 CCPA·CPRA를 통해 다크 패턴을 법적으로 규제 중이다
- 국내도 전자상거래법 개정을 통해 6대 유형을 법적으로 규율하기 시작했다
- 그러나 과태료 등 현행 제재 수단만으로는 실효성 확보에 한계가 있다
- 기업의 설계 윤리 정착과 시민의 디지털 리터러시 향상도 병행되어야 한다
국내 기업 10곳 중 4곳 'AI 도입'…생산성↑·운영비↓ '효과'
- AI 도입이 국내 기업에서 빠르게 확산 중이나, 기술 인력 부족과 초기 투자비용이 주요 장애 요인으로 작용하고 있다
- 전체 기업의 37.1%가 AI를 사업에 도입 중이며, 대기업의 도입률이 가장 높다
- 주요 활용 분야는 R&D, 공정 최적화, 고객 관리, 시장 예측 등이다
- 도입 효과로는 생산성 향상, 운영비 절감, 의사결정 개선 등이 나타났다
- 기술 인력 부족과 초기 투자비용이 가장 큰 도입 장벽으로 지목되었다
- 정부 지원으로는 R&D 지원금과 인프라 구축 지원 수요가 높았다
- 비도입 기업도 39.9%는 도입 계획을 갖고 있어 잠재 수요는 존재함
- 기술, 인력, 윤리 등 다면적 지원이 요구되며 맞춤형 정책이 필요하다
[기고] 디지털 시대 클라우드, 신뢰·실용이 핵심
- 디지털 주권 확보를 위한 클라우드 전략 수립이 기업과 정부의 핵심 과제로 부상하고 있다
- 디지털 주권은 데이터를 생성한 주체가 통제권을 갖는 개념이다
- 각국은 데이터 보호를 위한 강력한 법률로 자국 통제를 강화 중이다
- ‘소버린 클라우드’와 같이 인프라와 운영을 자국 내로 제한하는 모델이 확산
- 클라우드 선택 시 인프라 설계, 법적 준수, 운영 투명성을 고려해야 한다
- 싱가포르 DSTA 사례처럼 정부 기관도 민간과 협력해 주권을 확보하고 있다
- 한국도 공공·금융권 중심으로 디지털 주권 확보 움직임이 확대 중이다
- 클라우드는 기술이 아닌 전략적 자산으로, 신뢰 기반 설계가 핵심이다
📢 주요 보안뉴스

국정원은 지난달 16일 SK텔레콤 해킹 사태로 보안과 개인정보 유출에 대한 우려가 커지는 가운데, 대통령... 국정원은 악성코드 감염으로 인한 피해를 입지 않도록 OS나 백신프로그램 등의 최신 보안 업데이트를 적용하고...
출처: 보안뉴스

대한민국의 정보보안 및 개인정보보호 분야에서 활동하는 기술인과 전문가라면 누구나 주목하는 대표 행사로 세계 보안 엑스포(SECON)와 개인정보보호 페어(PIS FAIR)가 있다. 이들 행사에서 최근 3년간의 전시 동향을...
출처: 보안뉴스

고도의 AI 시대로 접어드는 시점에 사이버 보안은 전례 없이 그 중요성이 강조되고 있다. 북한과 중국의... 보안 전문 언론 매체인 는 이재명 대통령의 후보 시절 공약집 내용을 토대로 분석한 결과를 제시하고 있다. 이...
출처: 보안뉴스

기관이나 기업에서 ISO 27001/27701 인증을 받으면 보안 사고나 개인정보 유출을 막을 수 있다고 오해하는... 과거 ISO 인증이 한국에 도입된 이후 정보보안 및 개인정보보호 관련 자격이나 경력이 부족한 일부...
출처: 보안뉴스

포브스에 따르면 대다수 기업이 보안 침해 사실을 인지하는 시점은 평균 191일이라고 한다. 최근 SK텔레콤... 사업부 리더와 보안 및 IT 운영팀과 함께 시급한 사이버 보안 이슈와 현재 비즈니스 우선순위에 대해...
출처: 보안뉴스

병원 측은 '공격 이후 네트워크 장비를 신속히 차단하고 보안 조치를 강화했으며, 외부 사이버 보안 전문가와 내부 IT팀이 합동으로 전 시스템을 전면 점검했다'며 '모든 시스템에 대한 침투 흔적과 악성 도구는...
출처: 데일리시큐

글로벌 랜섬웨어 조직 퀼린(Qilin)이 포티넷(Fortinet)의 보안 취약점을 악용해 의료기관을 포함한 전... 이 취약점은 2024년 2월에 패치됐으며, 미 사이버안보 및 기반시설보안국(CISA)은 이를 실제 악용 사례가...
출처: 데일리시큐
📌 기타 보안뉴스
이 의원은 기자들에게 “최태원 SK그룹 회장을 만나기 위해 왔다”며 “최 회장이 책임지고 SK텔레콤 해킹... 이번 정보 유출 사태의 배후에 전문적인 해킹 집단이 연루됐을 가능성이 제기됐다는 점에서 더욱 그렇다. 개별...
출처: 한경닷컴
AI 시대의 본격적인 도래 속에서, 제이 차우드리(Zay Chaudhry) Zscaler CEO는 자사 보안 콘퍼런스 '제니스 라이브(Zenith Live)' 기조연설을 통해 강력한 메시지를 던졌다. 그는 AI의 잠재력을 실현하기 위해서는 근본적인 보안...
출처: 토큰포스트
◆美·英·日 등 국가가 사이버 보안 지켜 해외 주요 선진국들은 사이버 공간을 핵심 안보 대상으로 보고... 사이버 보안 책임을 강화하는 등의 내용을 담았다. 하야시 요시마사(林芳正) 일본 관방장관은 “국가를 목표로...
출처: 세계일보
이용자 동의없이 온라인 활동 데이터를 수집해 맞춤형 광고에 활용한 구글과 메타에 대한 개인정보보호위원회의 과징금 부과 처분이 적법한지 다투는 행정소송 2심 재판이 다음 주 본격화 한다. 1심은 이들 기업이 명확한...
출처: 시사저널e
“기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다”고 강조했다. 아울러 광고를 활용한 해킹 사례도 발견되고 있다. 구글 클라우드의 사이버보안 부문 맨디언트는 최근 △루마 AI △캔바 드림랩 △클링 AI 등...
출처: 서울경제
주나데 알리 사이버보안연구원은 “북한의 전체 인터넷 인프라가 인터넷 활동을 모니터링하는 시스템에 나타나지 않고 있다”며 “고의에 의한 것인지 우연한 것인지 단정하기는 어렵지만, 공격보다는 다른 문제인 것...
출처: 매일경제
이는 보안 프로그램의 탐지를 피하려는 의도로 보인다. 문제의 실행 파일 이름은 '배송 당시 상세 사진 및 포장 내외부 배송 정보 포함 기타 사진들.exe'로 설정돼 있으며 문서 파일 아이콘으로 위장했다. 수신자가 이를...
출처: 뉴시스
SSA는 정확한 집행을 위해 미국 국민 대다수의 개인정보를 보유한다. 개인정보 중에는 교육 수준 소득 의료 등 매우 민감한 자료도 포함돼 있다. DOGE 팀을 이끌며 트럼프 대통령의 연방정부 구조조정을 진두지휘한...
출처: 제민일보
게다가 국내 기업은 개인정보 보호나 망 사용료 등에서 역차별을 받는 구조 속에 놓여 있다. 한국형 디지털 생태계가 성장하기 어려운 구조이다. 지금부터라도 국내 기술 기업이 성장할 수 있도록 제도적, 재정적, 법적...
출처: 서울이코노미뉴스
암호화폐 거래소 크라켄의 최고보안책임자(CSO) 닉 페르코코는 최근 암호화폐 컨퍼런스에서 참석자들이 보안에 취약한 관행으로 인해 해킹 위험에 노출되고 있다고 경고했다. 그는 잠금 해제된 휴대기기 사용, 공공...
출처: 토큰포스트
시큐리온 관계자는 '해당 유형은 올해 들어 가장 활발하게 유포 중인 악성 앱 중 하나'라며 '은폐 전략과 보이스 피싱 가능성을 고려할 때 보안 위협 수준이 높다'고 설명했다. 이어 '과도한 권한 요청, 평소 사용하던 앱...
출처: 이뉴스투데이
지난해 정부가 주도로 만든 국내 최초 보안 분야 펀드 ‘사이버보안펀드’ 예산이 대표적이다. 올해 이 펀드 예산은 100억 원으로 지난해 대비 50% 줄었다. 자금난을 겪는 중소 보안 기업들에 활력을 넣고 민간 분야의...
출처: 서울경제
국가정보원에 따르면 지난해 중앙행정기관의 사이버 보안 실태 평가 평균 점수는 71.53점으로 전년 대비 1.84점 하락했다. 상황이 이런데도 사이버 보안 관련 일부 예산은 전년 대비 줄어든 것으로 파악됐다. 염흥열...
출처: 서울경제
韓·美·佛서 보안기업 크립토랩 이끄는 천정희 서울대 교수 개인정보 탈취 사실상 봉쇄 동형암호 성과로... 2017년 국제 유전정보 분석 보안대회(iDASH)에서 암호화된 암 환자 900여 명의 유전자 정보를 동형암호 기술로...
출처: 매일경제
미 캘리포니아주, '개인정보 판매 거부 옵션 숨기는 방식' 등 제한 미국 캘리포니아주는 2020년 소비자 프라이버시법(CCPA)을 도입하고 2023년 프라이버시 권리법(CPRA)을 강화하여 다크 패턴을 규제하고 있다. 이 법들은...
출처: 스마트PC사랑
⚠️ 사고 소식
또 유출 사실 인지 후 침해 사실을 신고하고, 유출 경로 분석 및 사고방지를 위해 보안시스템을 재점검하고 있다고 밝혔다. 2차 피해를 막기 위해 비밀번호를 변경하고, 다른 사이트에서 사용하는 같은 이메일 및...
출처: 보안뉴스
글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 5일 보고서를 발표, 넷플릭스(Netflix)... 이에 대응하기 위해, 카스퍼스키는 GenZ를 위해 특별히 설계된 인터랙티브 사이버 보안 게임 'Case 404'를 만들었다....
출처: 지디넷코리아
이들 브랜드의 허술한 보안 체계와 늑장 대응이 도마 위에 오르면서 '명품다운' 고객 정보 관리에 대한... 보안 업계에서는 글로벌 명품 브랜드들이 해커들의 집중 표적이 되는 이유에 대해 '명품 특성상 고객들이 정품...
출처: IT조선
또 관리자 홈페이지에 대한 외부 접근 제한 등 보안 조치를 했고, 이런 사실을 공영 주차장 홈페이지에 사과문과 함께 공지했다. 공사 관계자는 “유출된 개인정보로 웹사이트 명의도용, 보이스 피싱, 파밍 등 2차 피해...
출처: 서울신문
🧠 IT 뉴스
헬프나우는 AI·데이터·클라우드·보안·교육 등 5대 영역의 제품군을 통합 구성했으며, ‘서비스형AI... 전략은 보안이다. AI 시대 위협에 대응하기 위해 별도 보안 브랜드 ‘헤일로(HALO)’를 출범시켰으며, AI-SOC...
출처: 디지털데일리
단순한 리소스 공급자로서의 위치에 머무르던 CSP는 이제 AI 플랫폼과 자동화 도구, 보안 및 거버넌스... 특히, 이를 데이터 거버넌스와 보안 및 머신러닝운영(MLOps) 도구와 통합한 엔드투엔드(End to End)의 AI 개발 환경을...
출처: 디지털데일리
이재명 대통령은 후보 시절 SK텔레콤 해킹 사건을 언급하며 '보안 실패에 책임을 져야 한다'고 강조했고 공약집에도 AI 기반 피싱 대응, 중소기업 보안 강화, 사이버보안 산업 육성 등이 포함됐다. 하지만 실제 정책 추진...
출처: 테크월드뉴스
8%)하거나 '데이터 보안을 강화'(24.5%)하는 방법으로 대응하고 있는 것으로 나타났다. 현재 AI를 도입하지... 이는 단순한 예산 지원을 넘어, 기술·인력·보안·윤리 전반을 포괄하는 종합적 지원이 필요하다는 인식을...
출처: 디지털투데이
유럽연합(EU)의 일반데이터보호규정(GDPR), 미국의 클라우드법과 중국의 데이터 보안법 등과 같이 각국 정부는... 살리면서도 보안과 규제 요건을 충족할 수 있다는 장점이 있다. 이와 유사하게 특정 국가나 기업이 자국 법과...
출처: 디지털타임스
🎓 행사/교육 소식
버그바운티는 보안 취약점을 발견하면 금전적 보상이나 인센티브를 제공하는 신고포상제다. 이번 프로그램은 병원과 대학, 기업을 대상으로 하는 실전형 보안 점검으로, 한국사회보장정보원(SSIS·원장 김현준)과...
출처: 보안뉴스