※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 6월 4일 요약 뉴스
[이재명 정부에 바란다-①협·단체] “보안 없는 AI강국 없다”
- AI 및 공공 IT 예산의 10%를 정보보호에 투자하고, 사이버보안을 국가 전략산업으로 육성하자는 정책 제안이 제기됐다.
- 한국정보보호산업협회(KISIA)는 AI 및 공공 IT 예산의 10%를 정보보호에 투자할 제도적 장치 마련을 촉구함
- 안전한 AI 서비스 제공을 위해 보안 생태계 활성화 및 민간·공공의 보안 투자 확대 제안
- 사이버보안 전문 인력 양성을 위한 교육·연구·산업 연계 생태계 구축 필요성 강조
- 보안 기술의 국가 전략 기술화 및 실증사업 확대 요구
- 정보보호 공시, ISMS 및 ISMS-P 제도의 고도화 과제로 언급됨
- 더불어민주당과 정책 협약을 통해 신뢰사회 구축, 인재 양성, 수출 산업화 등 추진 방향 제시
- AI·양자·보안 분야에 국가 차원의 컨트롤타워 신설 및 전문 기술인력 참여 확대 제안
- 기술 검증의 공정성 확보를 위한 독립적 검증 주체 도입 필요성 제기
[이재명 정부에 바란다-②업계] 사이버보안 업계, “보안 투자 확대” ...
- 이재명 정부 출범과 함께 보안 업계는 정보보호 투자 확대와 제도 개선을 통한 산업 성장 기대를 표명했다.
- SKT 해킹 사건 등으로 보안 위협에 대한 경각심이 커지며, 새 정부의 보안 정책 강화 기대가 높아짐
- 중소기업 보안 지원사업 예산이 감소한 가운데, 실효성 있는 지원책 확대 필요성 제기
- 보안 교육과 전문 인력 양성에 대한 구체적 정부 지원 요구
- 보안 솔루션 유지보수 요율 정상화 및 연간 라이선스 도입 등 소프트웨어 산업 생태계 개선 필요
- 글로벌 보안 산업 진출을 위한 전략물자 수출 규제 간소화 등 제도적 정비 필요
- CC 인증과 보안기능확인서 간 체계 미비 및 AI·양자 보안 제품 인증 혼선 방지를 위한 가이드라인 요청
- OT 보안 컴플라이언스 도입 및 비정형 데이터 개인정보 보호 강화에 대한 관심 증대
- 국내외 기업 모두 정부 차원의 보안 투자 촉진과 규제 완화를 요구하며 산업 전반의 역량 제고를 기대
[이재명 정부에 바란다-③학계] “보여주기 식 보안 이제 그만”...정책...
- 사이버보안 학계는 실효성 있는 보안 투자 제도 개편과 AI 기반 위협 대응을 이재명 정부에 촉구하고 있다.
- SKT 유심 유출 사건을 계기로 보여주기식 보안 정책을 지양하고 실질적인 대응 역량 강화 요구
- ISMS, CC 인증 제도 등 서류 중심 평가의 실효성 부족 문제 제기 및 개선 필요성 강조
- 정보보호 공시 확대와 보안 투자 기준을 매출 기반으로 전환하는 방안 제안
- AI·양자기술 등 신기술 도입에 앞서 보안을 전제로 한 정책 수립 필요
- 디지털 복원력 강화를 위한 ‘디지털 복원력 법’ 제정 제안
- 국가 핵심기술 유출과 드론·금융범죄 대응을 위한 산업보안 강화 촉구
- 미국의 보안시장 개방 요구 등 통상 이슈에 대비한 전략 마련 필요
- 국책사업 연계를 통한 기업 지원과 국가망 보안체계 강화를 주문
이 당선인 보안 공약 보니···'정보보호 공시 강화'
- 이재명 대통령 당선인은 민간 중심의 사이버보안 강화와 정보보호 공시제, 기술 국산화 등을 주요 공약으로 제시했다
- 데이터 중심 정보보호체계 전환과 침해사고 책임 강화 방침
- 정보보호 투자 및 인력 규모 공개하는 정보보호 공시제 확대
- 범정부 사이버 대응체계 구축 및 국가사이버안보기본법 제정 추진
- 사이버보안 기술 다양성 확보 및 국산 핵심기술 육성 강조
- 지역 및 중소기업 보안 사각지대 해소 위한 SeCaaS 확대
- AI 기반 보이스피싱, 스미싱 대응 및 개인정보 유출 방지 대책 포함
- 산업계는 사이버안보 컨트롤타워 설립과 구체적 정책 시행 요청
[MCP-PAM②] AI 실행 전 과정 통제 위해 PAM 필요
- MCP 기반 접근제어는 LLM 보안의 취약점을 보완하며 다계층 AI 통제체계를 제공한다
- AWS 가드레일과 MCP PAM은 사후·사전 통제로 상호보완적 보안 구조 구성
- 사용자 부서, 권한, 리스크 스코어 등 문맥 기반 조건 설정 가능
- 다계층 방어 구조로 콘텐츠, 행위, 출력 전후단까지 통제 가능
- LLM 남용, 프롬프트 주입, 특권 요청, 기밀정보 응답 등 다양한 위협 대응
- 프록시 기반 정책 실행으로 외부 SaaS API 오용 방지
- 정책 엔진 연계로 OPA, DLP, SIEM, UEBA 등 보안 체계와 통합 가능
- AI 시스템을 보안 거버넌스 내에 편입시키는 전략적 아키텍처 구현
[이재명 당선] 보안 없는 AI는 시체…정보보호 시장 키울 '키맨' 될까?
- 이재명 정부는 AI와 정보보호 산업 육성을 위해 사이버보안 강화를 핵심 정책으로 추진하고 있다.
- 새 정부는 사이버보안 대응체계 일원화와 개인정보 보호 강화 등을 5대 과제로 설정
- AI 악용 보이스피싱 대응, 보안 기술 국산화 등도 주요 공약으로 포함
- 중소기업 보안 투자 지원 계획, 랜섬웨어 피해 대부분이 중소기업인 현실 반영
- 정보보호 정책이 후순위였던 과거를 반성하며 실효성 있는 정책 필요성 부각
- SK텔레콤 해킹 사고 언급하며 개인정보 유출 문제의 책임 강조
- KISIA는 AI 투자 예산 중 10% 이상을 정보보호에 할당해야 한다고 제안
- 자율보안 체계 속에서 명확한 책임 부과와 인센티브 기반 정책 필요
- 민간의 보안 체계 자율성과 공공의 책임 강화를 동시에 강조
AI 개발 도구 확산하는데…'프롬프트 인젝션' 공격 가능성 재확인
- AI 코딩 도구 사용이 확산되면서 프롬프트 인젝션 등 보안 위협도 함께 증가하고 있다
- 생성형 AI 기반 코딩 도구들이 개발 자동화에 널리 사용 중
- AI가 반복적 작업을 대체하면서 초급 개발자 대체 가능성 논의
- 프롬프트 인젝션은 명령을 숨겨 AI를 우회적으로 조작하는 기법
- 프롬프트 인젝션으로 기밀정보 유출이나 악성코드 생성 시도 가능
- 최근 GitLab Duo에서 실제 유출 가능성 입증돼 보안 우려 확산
- 보안 연구자들은 프롬프트 구조 분석과 정책적 통제를 강조
- 개발자들은 AI 툴 사용 시 보안 점검과 검토 습관이 필수
'망 보안서 데이터 보호로'… 사이버보안 대전환 예고[이재명 시대]
- 이재명 대통령은 데이터 중심 보안 전환과 민관 협력 강화를 포함한 3대 사이버보안 정책을 발표했다
- 망 중심에서 데이터 중심 정보보호체계로 전환해 개인정보 직접 보호 강화
- 침해사고 시 전국민 공지 의무화 및 정보보호 공시제 강화 추진
- 분산된 정부 보안 기능 일원화로 범정부 대응체계 구축 계획
- 민간 주도의 보안 기술 및 제품 표준화·인증체계 법제화 추진
- 지역·중소기업 위한 SeCaaS 확대와 보안 취약 진단 지원
- 피싱·스미싱 대응 강화 및 신종 보이스피싱 방지책 마련
- 정보보호 투자 확대와 책임성 강화로 자율성과 규율 병행
“로그인 정보만 저장하기엔 아깝다” 비밀번호 관리자의 의외의 활용법...
- 비밀번호 관리자는 로그인 정보 외에도 다양한 개인정보와 민감 정보를 안전하게 저장하고 활용할 수 있다
- 신용카드, 은행 계좌, 여권, 면허증, 멤버십 등 민감정보 저장 가능
- 다양한 브라우저와 기기에서 자동입력 기능으로 편의성 향상
- 라이선스 키, 와이파이 비밀번호, 중요 메모 등 관리 가능
- 태그 기능으로 저장 정보 체계적 분류 및 관리 용이
- 강력한 마스터 비밀번호 및 2FA 설정으로 보안성 확보
- 가족 간 안전한 정보 공유 기능도 활용 가능
- 무료로 시작 가능한 다양한 비밀번호 관리자 존재
모든 보안 전문가가 알아야 할 2025년 맬웨어 트렌드 6가지
- 맬웨어는 인포스틸러와 다형성 위협을 중심으로 진화하며 랜섬웨어는 표적화 전략으로 변화하고 있다
- 인포스틸러는 초기 액세스를 상품화하며 자격 정보 유출 증가
- 개발자 도구·AI 생태계를 겨냥한 공급망 공격 급증
- 정찰·침투 후 최종단계로 랜섬웨어를 사용하는 표적화 수법 확산
- 소셜 엔지니어링 기법 활용한 클릭픽스 등 사용자 속임수 증가
- 맥OS 타깃 맬웨어 급증, 기업 환경 노린 공격 활성화
- 다형성 맬웨어는 탐지 우회 위해 코드 변경 및 암호화 사용
- 기존 악성 실행파일보다 합법 도구를 악용한 LOTL 기법 증가
[기고]‘능동형 사이버보안’으로 패러다임 전면 전환해야
- SK텔레콤 해킹사건은 APT 수법의 위협성과 내부 보안 패러다임 전환의 필요성을 드러냈다
- 악성코드 25종, 감염 서버 23대로 APT 기반의 장기 침투 확인
- 제로트러스트 도입 통해 지속 검증과 횡적 이동 방지 필요
- AI 기반 탐지·분석 시스템으로 기존 시그니처 방식 보완 필요
- 클라우드·공급망·엔드포인트 전방위 공격면 통합 보안 강화 필요
- SW 공급망과 VPN 등 제3자 경로 통한 위협 대응 체계 구축 중요
- 사이버 보안은 기술을 넘어 국가적 신뢰와 생존 기반임을 강조
- 정보보호 공시제, 인재 양성, 모의훈련 제도 등 정책 정비 필요
[데스크의 눈] 사이버 안보, 기업만의 책임일까
- SKT 해킹과 북한의 사이버 도발 사례는 민관 협력 기반의 국가 사이버 컨트롤타워 구축 필요성을 시사한다
- SKT 사건은 악성코드 장기 은닉 및 ‘BPF도어’ 수법 사용
- 북한 해킹은 단순 정보탈취를 넘어 인프라 파괴까지 확대 중
- 개별 기업 책임을 넘어 국가 안보 위협으로 인식 전환 필요
- 미국·영국 등은 이미 중앙 통제기관 설립해 대응 체계화
- 국내는 분산된 조직 구조로 효율적 대응 어려움 드러나
- ‘모든 문과 창문을 지켜야 한다’는 방어 전략 필요성 제기
- 새 정부는 민관군 통합된 국가 차원의 대응체계 마련 시급
'옆집 초등생도 악성코드 만드는데…무료만 찾다간 내PC 털린다'
- HP는 SKT 해킹사건을 계기로 한국의 낮은 보안 인식을 지적하며 제로트러스트 기반 엔드포인트 보안을 강조했다
- 한국은 글로벌 보안 인식 테스트에서 2년 연속 최하위권 기록
- AI 기반 멀웨어는 하루 150만 건 이상 생성되며 위협 증가
- 무료 백신 정책이 보안 비용에 대한 인식 저하 원인 중 하나
- 엔드포인트 보안은 기업 보안 체계에서 가장 취약한 부분
- 중소기업은 인력 부족으로 보안 전문성 및 투자가 부족한 상태
- 보안 설루션 선택 시 가격 중심이 아닌 보안 기준 기반 판단 필요
- 제로트러스트 기반 제품 도입과 도입-운영-폐기 전체 계획 필요
SKT 해킹 무섭네...보안업계, '제로트러스트' 발벗고 나섰다
- SKT 해킹 이후 국내 보안 기업들이 정부와 함께 제로트러스트 보안 실증사업에 적극 참여 중이다.
- 과기정통부와 KISA는 제로트러스트 가이드라인 2.0에 기반한 6개 실증 과제 추진
- 금융, SaaS, 클라우드, 특수망 등 다양한 환경에서 제로트러스트 적용
- SGA솔루션즈, 3년 연속 주관사로 선정되며 신한은행 대상 보안 체계 구축 중
- 이스트시큐리티는 공항철도와 클라우드 기업 환경을 실증 대상에 포함
- XDR, EDR, FIDO2 등 다양한 기술 융합을 통해 인증부터 모니터링까지 통합 모델 구성
- SK쉴더스, 이니텍 등 다른 국내 기업들도 다양한 실증과제에 참여
- 보안 산업계는 SKT 해킹을 계기로 제로트러스트가 실제 구현 단계로 넘어갈 계기로 판단
- 정부의 지속적인 정책 및 재정 지원이 보안 산업 발전에 중요
금융 보안 프로그램 의무 설치, 해킹 취약성 키운다
- 금융 보안 프로그램이 오히려 고위험 보안 취약점을 내포하고 있다는 연구 결과가 발표됐다.
- KAIST 등 공동 연구팀이 금융보안 프로그램 7종에서 19건의 고위험 취약점 발견
- 악성 웹사이트를 통한 키 입력 탈취, 인증서 노출 등 심각한 구조적 문제 확인
- 과거 액티브X 기반에서 .exe 방식으로 바뀌었지만 구조적 한계는 여전
- 사용자 인식 부족, 평균 9개 보안 프로그램 설치 등 현실적 보안 문제 드러남
- 일부 취약점은 패치되었지만 설계상 취약성은 여전히 존재
- 인증서 암호화 누락 등으로 개인정보 노출 위험 존재
- 현재 보안 구조는 웹 브라우저 보안 모델을 우회하는 방식으로 설계돼 있음
- 전문가들은 웹 표준 기반 보안으로의 전환 필요성 강조
[박순장 칼럼] 내 정보를 왜 나는 통제할 수 없는가
- 디지털 시대에 개인정보는 개인의 정체성을 구성하는 핵심 자산으로, 정보 주권 보장이 시급하다는 지적이 제기됐다
- 정보는 기업의 수익 원천이지만 소비자는 통제권을 행사하지 못함
- 한국은 '동의' 중심 구조로 실질적 정보 주권이 보장되지 않음
- AI와 빅데이터는 무의식적 행동까지 수집·분석하고 있음
- 열람·삭제·이동의 권리와 데이터 활용 설명 의무가 제도화되어야 함
- 정보는 상품이 아니라 인격권의 일부로 인식 전환 필요
- AI 산업 육성과 정보 주권 보장은 병행되어야 할 국가 과제
- 디지털 주권은 기술이 아닌 인권의 문제라는 인식이 필요함
에이전틱 AI 확산의 도화선 MCP, 얼마나 안전한가?
- 에이전틱 AI 핵심 프로토콜인 MCP는 다양한 데이터 소스를 연결하지만 보안 취약점이 존재해 안전한 배포와 운용 전략이 필요하다
- MCP는 플러그 앤 플레이 방식으로 LLM과 외부 데이터 피드를 실시간 연결
- 현재 4,300개 이상의 MCP 서버가 가동 중이며 확산 속도는 빠름
- 인증 토큰, 권한 관리 부실로 인해 ‘왕국의 열쇠’ 수준의 위험 존재
- 프롬프트 인젝션, 서버 스푸핑, 러그풀 업데이트 등 다양한 공격 가능성
- 토큰 유효기간 최소화, 최소권한 원칙 적용 등 보안 설정 필수
- 연결된 데이터와 LLM, MCP 서버 위치 및 연결 내역 감사가 중요
- 업데이트 모니터링, 로그 점검, 서드파티 도구 사전 검토 필요
- MCP는 HTTP처럼 보편화될 가능성이 있는 만큼 초기 보안 설계가 핵심
“CISO 직속 보안 리더 53% 이직 고려…‘역할 과중·경력 정체’에 불만...
- 보안 리더 2명 중 1명은 이직 고려 중이며, 리더십 기회와 조직 문화가 핵심 리텐션 요소로 떠오르고 있다
- CISO 직속 부서장 53%가 이직 고려 중이며 중간 관리자보다 이탈 의향 높음
- 채용 시장 둔화로 이탈은 지연되고 있지만 근본 불만은 존재
- 실질적 자율성과 의미 있는 역할 부여가 리텐션의 핵심
- 번아웃보다 권한 부재와 성장 기회 부족이 더 큰 문제
- 직무와 실제 업무의 불일치는 좌절감을 유발하므로 정기 점검 필요
- 교육은 인재개발 전략의 일부로만 효과적, 단독 활용은 오히려 독이 될 수 있음
- 보안 리더의 위상이 약화되는 외주화 추세도 불만 요인
- 팀 유대감 형성과 관심 영역 중심의 역할 재조정이 효과적 전략
'데이터 사용료만 눈덩이'…마이데이터 업체 '줄폐업'
- 마이데이터 시장에서 수익성과 비용 부담 문제로 중소 사업자의 폐업이 속출하고 있다
- LG유플러스를 포함해 올해에만 네 번째 폐업 사례 발생
- 정보 이용료 부담이 높아지며 고정비 증가로 수익성 악화
- 정기 전송 방식으로 접속 여부와 무관하게 비용 발생
- 수익 모델이 불분명해 대기업 외 중소업체는 사업 지속 어려움
- 마이데이터 2.0 시행으로 구조 재설계 요구, 중소기업에 부담 가중
- 인증·설계 변경 비용과 인력 부족이 폐업 결정에 영향
- 시장 진입 문턱 높음에도 빠른 철수 이어지는 구조적 한계 존재
[특허칼럼] 기업의 영업비밀보호 실태 및 관련 대응 전략
- 영업비밀 유출 방지를 위한 핵심은 퇴직자 대상의 체계적인 보안관리와 법적 대응체계 구축이다
- 글로벌 사례에서 퇴직자에 의한 기술 유출이 반복적으로 발생
- 코카콜라, 듀퐁, 애플 등은 영업비밀 보호를 위해 비공개·NDA·물리적 보안 강화
- 국내는 퇴직자 NDA 체결률이 44.8%로 낮아 관리 부족 지적
- 채용~퇴직까지 영업비밀 계약·반납·모니터링 절차 필요
- 유출 발생 시 증거 확보 및 민형사 소송 등 법적 대응 체계 갖춰야
- 기술자료 접근 통제, 로그 기록, 클라우드·메신저 보안 점검 필수
- 외부 전문가 네트워크와 내부 교육을 통한 대응 역량 강화 필요
비밀번호 대신 패스키 확산…세대별 '디지털 보안 격차' 커진다
- 구글 조사에 따르면 Z세대는 전통적인 비밀번호보다 패스키 등 최신 인증 방식을 선호하는 것으로 나타났다.
- Z세대·밀레니얼 세대는 패스키·구글 연동 로그인 등 새로운 인증 방식 선호
- X세대·베이비붐 세대는 여전히 비밀번호 의존, 일부는 종이에 기록
- 온라인 사기 피해는 2023년 기준 166억 달러로 사상 최대치
- 가장 흔한 사기 수단은 문자 메시지, 피싱 이메일도 여전히 위협
- 사용자의 절반 이상이 스마트폰 사용 하루 5시간 이상
- 구글은 패스키 보급 확대와 보안 기능 통합 제공
- 보안 기술 차이가 아닌 근본적인 세대 간 인식 차이로 분석됨
- 계정보안 강화 없이는 대부분의 온라인 사기 예방이 어려움
[ET단상]'책임 있는 AI'의 정의와 실천
- 책임 있는 AI 구현은 윤리·법적 기준 기반의 프레임워크 구축과 기술·문화적 통제가 병행돼야 한다
- 책임 있는 AI란 안전하고 신뢰할 수 있는 방식으로 AI를 활용하는 윤리·법적 접근을 의미
- ISO는 AI의 편향 방지와 투명성 제고를 위해 윤리적 개발과 운영을 강조
- 기업은 자율적 AI 윤리 기준 및 프레임워크 마련이 요구되며 정부·표준기관도 가이드 제공 중
- HITL(인간 개입) 구조로 AI 의사결정의 오작동 방지와 신뢰성 확보 필요
- 데이터 가시성과 추적 가능성을 강화해 AI 투명성 및 책임성 확보
- 편향 감소, 자동화 결과 검증, 신뢰성 확보를 위한 AI 테스트와 개선 중요
- 조직 문화와 윤리 체계 정착이 AI 책임성의 기반이 되어야 함
[기고] 기업이 클라우드 최적화를 외면할 수 없는 이유
- 클라우드 인프라는 AI 및 고성능 워크로드에 맞춰 성능·보안·비용 최적화를 병행해야 한다
- 기업의 클라우드 지출은 성장 대응과 지속 가능성 확보를 위한 핵심 전략
- AI·HPC 워크로드 증가로 인프라 성능과 컴퓨팅 최적화 필요
- 클라우드에 최적화된 하드웨어는 비용 절감과 보안 기능 강화 가능
- 기밀 컴퓨팅 등 보안 기능은 물리적 및 가상 환경 위협에 대응
- 산업계는 AMD EPYC 기반 고성능 인스턴스로 효율성과 확장성 확보 중
- 환경적 지속 가능성과 에너지 효율도 최적화 전략의 핵심
- 클라우드 최적화는 단발이 아닌 지속적인 현대화 여정으로 추진 필요
[기고] 리스크 관리 방식의 변화를 주도하고 있는 AI와 로우코드
- AI와 로우코드 기술로 인해 분산형 개발이 확산되며, 이에 맞는 새로운 리스크 관리 및 거버넌스 모델이 요구되고 있다.
- AI·로우코드 도입으로 IT 부서 중심 개발에서 분산형 융합팀 체제로 변화
- 개발 주체가 다양해지면서 보안과 규정준수 통제가 어려워짐
- 고객 중심 개발의 민첩성은 증가했으나 리스크는 복잡해져
- 각 서비스 특성에 따라 개인정보보호와 보안 리스크 관리 기준이 달라짐
- ‘융합 팀(Fusion Team)’을 통한 기술·보안·비즈니스 통합 관리 필요
- ‘적응형 거버넌스’로 리스크와 혁신 간 균형 유지하는 전략 부상
- 규정준수와 혁신을 동시에 실현할 수 있는 체계 구축이 핵심
- 기술 변화는 눈에 잘 띄지 않지만 보안 거버넌스에는 큰 영향
[정치돋보기] AI 시대, 기술이 아닌 사람이 중심이 되어야 한다.
- AI 시대에는 기술 경탄보다 사람 중심 교육과 디지털 포용 정책이 절실하다는 경기도의회의 입장이 제시됐다
- AI는 편리함뿐 아니라 일자리, 편향, 개인정보 문제를 동반함
- 기술은 중립적이지 않으며 차별과 불평등을 심화할 수 있음
- 청소년 교육은 AI 사용보다 인간다움과 비판적 사고 중심으로
- 데이터 편향과 알고리즘 공정성 문제에 대한 윤리 교육 필요
- AI는 모든 도민이 안전하게 이용할 수 있도록 설계되어야 함
- 경기도의회는 디지털 성인지 감수성과 포용정책 강화에 노력 중
- 기술 중심이 아닌 사람 중심의 디지털 전환이 필요하다는 인식 강조
칼럼 | AI 중심 기업의 데이터 거버넌스를 위한 핵심 요소 3가지
- AI 중심 기업은 규제 대응과 보안을 위해 적응형 데이터 거버넌스를 실시간으로 운영해야 한다
- 정책 정의, 접근 통제, 감사 기록 등을 자동화된 프레임워크로 구현
- AI 기반 데이터 계보 추적으로 ‘섀도우 데이터’ 및 규제 위반 방지
- 세분화된 ABAC·PBAC 접근제어로 조건부 데이터 접근 가능
- 거버넌스 도구는 클라우드·엣지 전반에서 자동화된 정책 집행 수행
- 리스크 기반 실시간 모니터링으로 위협 및 규제 이탈 사전 탐지
- 빅ID, 릴라이언스AI, 원트러스트 등 주요 솔루션이 실시간 대응 지원
- 데이터 흐름 투명성과 윤리적 AI 구현을 위한 기반으로 작동
📢 주요 보안뉴스

“보안 없는 AI 강국은 없습니다. 인공지능(AI)이나 공공 IT 예산의 10%는 정보보호 분야에 투자돼야 합니다.”... 예산 편성 단계부터 보안 투자가 반영되는 제도적 장치가 필요하다고 밝혔다. [IMAGE1]보안 생태계 활성화에...
출처: 보안뉴스

사이버보안 업계가 새 정부에 거는 가장 큰 기대는 정보보호 투자 확대다. 2025년 6월 3일 제21대 대통령 선거에서 이재명 더불어민주당 후보가 당선됐다. 이재명 당선인은 기업들의 보안 투자 확대 지원을 공약하며 다양한...
출처: 보안뉴스

사이버보안 분야 학계는 이재명 대통령에게 보안 투자책 실효성 강화와 인공지능(AI) 위협 대응 등에 기대를 걸고 있다. 2025년 6월 3일 제21대 대통령 선거에서 이재명 더불어민주당 후보가 당선됐다. 4일 공식 취임한...
출처: 보안뉴스

사실이 보안 연구진에 의해 밝혀졌다. Fastlane 플러그인은 모바일 앱 개발에서 반복적인 작업을 자동화해주는 도구인 Fastlane에 추가 기능을 제공하는 모듈이다. 보안 스타트업 소켓(Socket) 연구팀은 fastlane-plugin...
출처: 데일리시큐
📌 기타 보안뉴스
첫째, AI시대를 맞아 국가 핵심인프라 및 개인정보보호를 위한 사이버보안을 강화하겠다고 약속했다. 이를... 둘째, 범정부 차원의 사이버 보안 대응체계 구축이다. 이를 실현하기 위해 국가 사이버보안 대응체계...
출처: 지디넷코리아
그런데 MCP로 연결되는 AI가 급증하면서 보안 문제가 불거지게 됐다. 기존에 사용하던 '가드레일'은... <편집자> AWS 가드레일과 MCP의 전략적 결합 AWS 베드록 가드레일과 MCP PAM은 서로 다른 보안 목표를 가지고...
출처: 데이터넷
퀄컴(대표 크리스티아노 아몬)은 3일(현지시간) 스냅드래곤 모바일 프로세서에서 심각한 보안 취약점 세 건을 발견하고 긴급 경고에 나섰다. 보안과 관련한 미국IT전문매체들에 따르면 구글 위협분석그룹(TAG)이...
출처: 디지털데일리
보안업계에 따르면, 이재명 대통령 당선인은 대선 후보 정책집을 통해 '사이버 위협으로부터 안전한 나라를 만들겠다'는 공약을 내세웠다. 여기에는 ▲AI 시대, 국가 핵심 인프라 및 개인정보 보호를 위한 사이버 보안...
출처: 디지털데일리
하지만 보안 업계는 AI 개발 툴의 보안 문제를 짚어봐야 한다고 경고하고 있다. 경영 컨설팅 업체 지노브(zinnov)의 자료에 따르면 SW 개발에서의 AI 도입률은 향후 2년 내 90%에 달할 것으로 예상된다. 깃허브...
출처: IT Daily
망 중심에서 데이터 중심 정보보호체계로 전환 이재명 대통령은 인공지능(AI) 시대를 맞아 '국가 핵심 인프라 및 개인정보 보호를 위해 망 중심에서 데이터 중심의 정보보호체계로 전환 한다'는 목표를 내세웠다. 기존의...
출처: IT조선
사이버보안 정책이 국가 전략산업으로 부상한 'AI'와 동반성장할 수 있을지 관심이 쏠린다. 대통령 선거를 앞두고 국민 절반에 달하는 규모의 피해자를 양산한 SK텔레콤 해킹 사건이 드러나면서 보안 거버넌스 재편도...
출처: 테크M
있는 보안 데이터베이스로 생각해 보자. 어떤 비밀번호 관리자를 쓰고 있든, 지금보다 훨씬 더 다양한... 관련된 정보나 지침을 보안 노트(Secure Note) 항목에 작성한 뒤, 검색하기 쉬운 이름으로 저장해두면 나중에...
출처: ITWorld
방어하려면 보안 전문가는 이런 동향을 부단히 파악하고 연구해야 한다. 새로운 기법이 발전하고 효과가 떨어지는 과거의 접근 방식이 도태되면서 고양이와 쥐처럼 쫓고 쫓기는 방어자와 보안 공격자 간의 싸움은...
출처: ITWorld
위주의 보안에 한계가 명확히 드러난 만큼 패러다임의 전면적 전환이 시급하다. 내부 침입자가 이미 있다는 전제하에 이상행동을 빠르게 감지·대응하는 ‘능동형 사이버 보안 시스템’으로 전환해야 한다. 먼저...
출처: 경향신문
허술한 보안관리에 대한 책임을 묻고, 사이버 보안에 대한 투자를 늘리는 등 근본적인 재발 방지책을 내놔야 한다. 김기동 부국장 겸 산업부장 여기서 그쳐선 안 된다. 세계 곳곳이 사이버 전쟁으로 홍역을 치르고 있다....
출처: 세계일보
최근 해킹 사태 영향으로 기업들의 보안 설루션을 향한 관심이 높아졌지만, 여전히 엔드포인트(PC·모바일·노트북 등) 보안은 우선순위에서 밀려나 있고 소비자들도 아직까지 무료 백신에 의존하고 있습니다....
출처: 뉴스1
SGA솔루션즈, 3년 연속 제로트러스트 시범사업 선정 이스트시큐리티, 클라우드·5G 특수망 대상 실증 추진 [뉴스투데이=임성지 기자] SKT 해킹 사태 이후 보안 위기에 대한 경각심이 높아지고 있는 상황에 국내 보안...
출처: 뉴스투데이
유출 시 피해가 크기 때문에 정보보안 문제는 더욱 철저하게 다뤄져야 한다. 증가하는 '보안 리스크'…금융보안 규제 전면 개편 금융위원회는 이미 2022년에 급변하는 IT환경과 새로운 보안 리스크에 금융회사 또는...
출처: 한경닷컴
하는 보안 프로그램이 오히려 해킹의 취약지점으로 작용하고 있다는 연구 결과가 나왔다. 표면적으로는 사용자 보호를 위한 소프트웨어지만, 그 이면에는 웹 보안을 우회하는 구조와 치명적인 보안 허점이 자리하고...
출처: 데일리팝
중소기업 스스로도 기술 보안과 특허 전략을 갖추고, 직원들의 정보 유출을 방지하는 내부 통제체계를 마련할 수 있도록 국가 차원의 지원이 이뤄져야 한다. 공정한 생태계 없이 미래도 없다 공정한 경쟁 환경은 단지...
출처: 서울이코노미뉴스
이 대통령은 대선 공약집을 통해 'AI 시대, 국가 핵심 인프라 및 개인정보 보호를 위한 사이버 보안 강화'를... 대상으로 보안 점검을 진행하고 있다. KT와 LG유플러스 1차 현장 점검에선 해킹 의심 등 특이점을 발견하지...
출처: 한경닷컴
유럽과 한국의 차이 유럽연합은 2018년 GDPR(일반개인정보보호법)을 시행하며 소비자의 '정보 주권'을 명확히 보장하고 있다. 이용자는 자신의 데이터를 열람하고, 삭제하거나, 다른 플랫폼으로 이전할 권리를 갖는다. 기업은...
출처: 세이프타임즈
초보 해커조직의 공격을 얕보다가 대규모 보안 사고로 번질 수 있다는 보안 전문가들의 경고가 나왔다. 당장은 기술력이 부족해 보여도, 이들이 빅테크 기업을 상대로 공격을 감행할 만큼 빠르게 역량을 키우고 있다는...
출처: 이데일리
자동차 보안은 기술과 제도를 모두 아우르는 산업이며, 글로벌 법제화 흐름 위에서 본격적인 성장 궤도에... “소프트웨어 보안성을 해결하는 것이 필수적”이라고 강조했다. 아우토크립트는 2007년 설립된 차량...
출처: 이데일리
■'성곽'보다 '보석' 자체에 잠금장치...정보보호체계 전환이 대통령은 먼저 기존의 '망' 중심에서 '데이터' 중심으로 정보보호체계를 전환하겠다고 밝혔다.망 줌심 보안은 전통적인 보안 방식으로, 방화벽이나 침입 탐지...
출처: 머니투데이방송
보안에 대한 우려 그렇다면 MCP가 안고 있는 주요 보안 취약점은 무엇이며, 어떻게 해결할 수 있을까? MCP는 기존 API처럼 데이터 피드를 수동으로 설정하는 방식과는 달리, 더 동적인 방식으로 작동하도록 설계돼...
출처: CIO Korea
기업 내 보안 부서를 이끄는 핵심 리더들이 현 직무에 대한 불만족을 토로하며 새로운 기회를 모색하고 있다. 특히 최고정보보안책임자(CISO)에게 직접 보고하는 보안 부서장들이 대거 이직을 고려하고 있는 것으로...
출처: CIO Korea
마이데이터는 신용정보법에 따라 은행, 카드, 증권, 보험 등 여러 금융회사에 흩어진 개인 신용정보를 한곳에서 통합·조회할 수 있는 서비스다. 2022년 시작한 이 서비스는 지난해 가입자 약 1억1700만 명(중복 가입 포함)을...
출처: 한경닷컴
영구적 보안 관리가 가능하기에 이를 선택해 권리를 확보한 것이다. 제조공정 정보는 극소수 임직원만... 물리적 보안장치가 철저하다. 미국의 듀퐁은 코오롱 기업이 Kevlar(방탄소재)기술 관련 영업비밀을 탈취했다는...
출처: 천지일보
구글이 최근 발표한 설문조사에서 미국 내 온라인 보안 습관에 세대 간 뚜렷한 격차가 나타났다는 결과가... 이는 온라인 사기와 해킹 피해가 급증하는 가운데, 보안 인식과 대응 방식 면에서 세대별 격차가 점점...
출처: 토큰포스트
⚠️ 사고 소식
명품 업체들의 반복되는 개인정보 유출 사고의 원인으로 부실한 보안 관리와 미흡한 정보 보호 인식이... 전문가들은 해외 명품 업체들의 취약한 보안 체계와 정보보호에 대한 부족한 인식이 반복되는 유출 사고의...
출처: 동아일보
미국에서 보안 조치가 이뤄지지 않고 방치된 클라우드 스토리지(저장장치) 컨테이너가 발견됐습니다.... ◇ 더구루 인사이트 영상 보기 ◇ 상세 기사 [단독] '보안 미비' 파일 뭉치 발견…포쉬마크 데이터도 포함
출처: 더구루
🧠 IT 뉴스
책임있는 인공지능(AI) 정책을 추진하는 근본적 정신과 실존적 긴박함은 개인정보 보호, 보안, 공정성, 투명성과 같은 핵심 가치에 뿌리를 두고 있다. AI가 지식재산권, 생계, 소비자와 기업 모두를 보호하면서도 정확하고...
출처: 전자신문
올바른 클라우드 전략은 유연성, 보안, 성능, 비용 효율성을 제공하며, 이 모든 것들은 서비스의 경쟁력... 클라우드에 최적화된 인프라를 갖추지 못한다면 기업은 성능 효율 극대화나 멀티클라우드 환경에서의 보안...
출처: 데이터넷
그간 SW 업계는 SaaS 전환을 주저한 요인으로 클라우드 보안인증(CSAP)을 꼽아 왔다. 이는 공공 정보화 사업에 SaaS를 공급하기 위해서는 필수적으로 획득해야 하는 인증이다. 그동안 CSAP는 평균 컨설팅 비용 약...
출처: 지디넷코리아
개인정보 해외 전송 제한과 같은 데이터 현지화를 3년 만에 다시 문제 삼았고, 플랫폼 규제법과 산업기술보호법을 새롭게 지적했죠. 특히 내년 1월부터 시행 예정인 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법...
출처: 디지털데일리
다섯째, 안전성과 보안 취약점으로, 프롬프트 인젝션 공격과 같은 보안 위협이 데이터 유출이나 위험한 정보 제공으로 이어질 수 있다. 리더십용 5전략 vs 제품관리자용 5전략... 총 10가지 실행 가이드 플레이북은...
출처: 지디넷코리아
AI 에이전트가 개인이나 조직의 방대한 데이터를 활용하는 만큼, 데이터 프라이버시와 보안 문제는 더욱 중요해질 것이다. AI의 판단과 행동에 대한 윤리적 기준 정립, AI로 인한 일자리 변화에 대한 사회적 대비 역시...
출처: 주간조선
과거에는 개발을 주도하던 IT 전문가들이 조직 전반에 대한 보안 문제와 리스크 프로파일, 규정준수 요건... 이처럼 상호 연결된 수많은 문제들로 인해 개인정보보호, 보안 및 규정 측면에서 중요한 요소들이 간과될...
출처: 스마트에프엔
오히려 기술이 인간의 일자리를 위협하고, 개인정보 보호와 알고리즘 편향, 정보 격차 등 새로운 사회 문제를 낳는 현상도 이미 곳곳에서 감지되고 있다. 무엇보다 가장 큰 우려는 기술이 인간을 대체하거나 통제하는...
출처: 중부일보
인프라 보안 강화, 차세대 네트워크(6G) 선점 등은 이전 정부에서도 제기되던 과제였다. 우선 이 대통령은 통신분야 공약 중 하나로 '사이버 위협으로부터 안전한 나라'를 비전으로 제시하며 ▲범정부 보안 대응체계...
출처: 이코리아
또한 AI와 자동화 기술에는 규제 요건, 보안 위협, 비즈니스 요구에 실시간으로 적응하는 거버넌스... 동적인 정책 엔진: 규제 변화와 리스크 평가에 따라 접근 권한, 보존 정책, 보안 프로토콜을 실시간으로 조정하는 AI...
출처: CIO Korea
한국은 강한 개인정보 보호 규제, 데이터 분절, 공공데이터 표준화 부족 등으로 데이터 확보가 어려운 편이다. 정부가 공공데이터를 개방하고 있으나 부처·기관별 형식 상이, 설명 부족, 느린 정보 갱신 등으로 활용에...
출처: 매일일보
문제는 이러한 경쟁이 종종 이용자의 안전, 개인정보 보호, 자율성이라는 중요한 가치를 희생시키면서 이뤄지고 있다는 점이다. 오픈AI의 챗GPT로 촉발된 생성형 AI 열풍은 마크 저커버그(Mark Zuckerberg)의 메타가 이를...
출처: 토큰포스트
셋째, 이를 전담할 위성 자료, 지리정보시스템, 통계정보를 통합한 '국가융합데이터청'을 설립해 데이터 생산부터 가공, 보안, 유통까지 체계적으로 관리해야 한다. 이 기관은 단순한 기술 부서가 아니다. AI시대의 뿌리를...
출처: 대구신문
🎓 행사/교육 소식
보안 전문업체인 주식회사 마에스트로 포렌식(대표 김종광)은 오는 6월 19일(목) 오후 2시부터 서울... 참가 대상은 수사기관, 보안전문가 등이며 사전등록은 마에스트로포렌식 공식 교육 사이트에서 등록하면...
출처: 전자신문
🆕 신제품 소식
클라우드 보안 전문 기업 제스칼러(ZS)가 '제로 트러스트' 보안 아키텍처와 인공지능(AI) 기술을 기반으로 한 차세대 솔루션을 대거 공개했다. 이번 발표는 지난 3일(현지시간) 라스베이거스에서 열린 자사 연례 행사...
출처: 토큰포스트
'보안 이야기 > 뉴스' 카테고리의 다른 글
6월 9일 뉴스 (3) | 2025.06.10 |
---|---|
6월 6일 ~ 6월 8일 뉴스 (8) | 2025.06.09 |
6월 3일 뉴스 (2) | 2025.06.04 |
6월 2일 뉴스 (3) | 2025.06.03 |
5월 31일 ~ 6월 1일 뉴스 (2) | 2025.06.02 |