※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.
🔎 6월 30일 요약 뉴스
[한국정보공학기술사 보안을 論하다-18] 하이브리드 메시 보안 관제를 ...
- 클라우드 보안이 복잡해짐에 따라 CNAPP와 제로트러스트 중심의 하이브리드 메시 보안관제가 부상하고 있다.
- 온프레미스와 클라우드를 혼합한 하이브리드 및 멀티 클라우드 도입이 증가하며 보안 환경이 복잡해짐
- 전통적 경계보안 방식에서 벗어나 가상 인프라 및 IAM 중심 보안이 요구됨
- 제로트러스트 모델을 기반으로 사용자의 신원 검증 및 최소 권한 부여가 중요해짐
- CNAPP는 CSPM, CWPP, CIEM 등 클라우드 보안 기능을 통합 제공하는 보안 플랫폼
- 하이브리드 메시 보안관제에서는 온프레미스의 XDR과 클라우드의 CNAPP를 연계해 대응
- 클라우드 환경 보안 강화를 위해 IaC, API Scanning 등 개발단계 보안 통합이 필요
- 클라우드 연결 시 네트워크 성능 및 비용 고려해 전용망 또는 VPN 선택이 중요
- 조직은 클라우드 확장에 따라 클라우드 네이티브 기반 보안 체계를 조속히 마련해야 함
개인정보위, 개인정보 전문기관 가동…“흩어진 내 정보 모아주고 통합...
- 개인정보위가 본인전송요구권 지원을 위한 전문기관 제도를 하반기부터 시행할 계획이다.
- 전문기관이 정보주체를 대신해 웹사이트 등에서 개인정보를 수집하고 저장소에 보관
- 수집된 정보는 열람, 분석, 맞춤형 리포트 등 정보주체가 활용 결정 가능
- 수익 발생 시 정보주체와 전문기관 간의 합리적 분배 가능
- 전문기관은 정보활용 목적, 이력 알림, 정정/삭제 등 통제권 보장 조치 필요
- API 연계 및 스크래핑 방식으로 정보 수집 예정이나 보안 기준 강화됨
- 암호화, 접근제어 등 높은 수준의 보안 역량이 전문기관 지정 요건으로 요구
- 본인전송요구권 확대에 따라 기업의 참여 유도를 위한 설명회 및 RFI 접수 중
[홍석범 CISO 보안팁-2] 리눅스 서버 보안 필수 수칙과 실수하지 말아야...
- 리눅스 서버 관리자에게는 OTP 인증 활성화 등 기본 보안 수칙 실천이 필수적이다.
- SSH 접근에 대비한 OTP(일회용 비밀번호) 인증 설정 권장
- 정기적인 취약점 진단 도구(GVM, Nessus 등) 활용 필요
- 서버 내부 보안을 위한 HIDS(Wazuh 등) 도입 강조
- 공용 계정/키 사용 금지 및 Bastion 서버를 통한 접근 필수
- 취약점 점검 누락 및 내부망에 대한 맹신은 위험 요소
- 지속적인 로그 모니터링과 관리가 실질적인 보안의 핵심
- 제로트러스트 기반으로 내부 시스템 간 신뢰도 재검토 필요
AI 제어 통제 장치 없다면 그 책임은 전적으로 보안책임자의 몫
- AI 확산에 따라 보안 체계도 기계 ID 기반 제로트러스트로 전환이 요구된다.
- AI 도입으로 공격 표면이 빠르게 확장되며 보안 위험도 증가
- 기계 ID가 인간 계정보다 많지만 통제는 미흡한 상태
- AI에도 고유한 식별자 및 주기적 인증이 필요
- AI 권한은 최소 권한 원칙에 따라 명확하게 제한돼야 함
- AI 활동은 모두 기록되고 이상 행동 탐지가 실시간 수행돼야 함
- 머신 중심의 보안 모델 도입 및 행동 기반 통제 엔진 구축 필요
- 적대적 테스트, 네트워크 분리, 킬스위치 등 초기 설계에 포함돼야 함
국내 인기 앱 70개 보안 실태 분석 결과 95.7% C등급 이하
- 국내 안드로이드 앱의 실행 보안 취약성이 심각하며, 자가방어 체계 도입이 시급하다.
- 국민 생활과 밀접한 70개 앱 중 95% 이상이 C등급 이하 보안 수준
- 루팅 탐지, 디버깅 차단, 오버레이 공격 탐지 등 핵심 기능 미적용 다수
- 공공 앱 평가 기준에 보안 항목이 부재하여 현실 반영 못함
- 공공 앱의 83%에서 과거 보안 취약점 발견된 바 있음
- 실행 중 보안을 위한 RASP 기반 자가방어 체계 필요
- 보안은 더 이상 옵션이 아닌 공공정책의 필수 요소
- 사용자 책임 전가가 아닌 서비스 제공자의 적극적 보안 설계가 필요
'N2SF', 제로 트러스트 원칙으로 구현한다
- N2SF는 망분리 정책을 개선하고 보안 등급별 통제를 통해 디지털 혁신과 보안을 동시에 강화하는 국가 보안체계다.
- 업무 중요도에 따라 기밀·민감·공개로 망을 분류하고 각 등급에 따른 보안 통제를 적용
- 생성형 AI와 SaaS 협업 도구를 안전하게 활용할 수 있는 정책과 기술 기반 마련
- 격리 브라우저와 CDR 기술 등으로 외부 위협을 차단하고, 데이터 등급별 전송 통제를 수행
- 연구개발 환경에서도 O등급 접속을 허용하되 보안 솔루션을 통해 위협을 통제
- 제3자 리스크 대응을 위해 SHIELD Gate 및 XSCAN 등을 통한 원격 접근과 코드 무결성 검증 수행
- ZTCAP 기반의 제로트러스트 정책 엔진으로 환경 변화에 유연하게 대응 가능
- 미국 NIST 및 DoD 기준을 참조한 N2SF 가이드라인은 제로트러스트 보안 설계와 호환됨
'생성형 AI 시대 보안 모델 패러다임 바뀐다'
- 생성형 AI 확산에 따라 기존 경계 기반 보안 모델의 한계가 드러나며, 자연어 기반 위협에 대응하는 새로운 보안 체계가 요구되고 있다.
- 경계 기반 보안은 내부 인력을 신뢰하는 전제에 기반해 외부 위협에 대응하는 구조였음
- 생성형 AI 사용 차단은 섀도우 AI 확산을 유발하며 실효성 없는 전략이 될 수 있음
- AI와의 자연어 상호작용은 기존 보안 체계로는 탐지 어려운 비정형 위협을 야기함
- 민감 정보가 포함된 프롬프트가 조직 외부로 유출될 가능성이 상존
- 기존 보안 솔루션은 정형화된 데이터 위주로 설계돼 자연어 맥락 파악에 한계 있음
- 가트너, OWASP, MITRE 등은 AI 보안 체계(AI TRiSM, AI 공격 프레임워크 등)를 새롭게 정의
- 실시간 입력·출력·API 모니터링 및 위험도 평가, 개입 기능이 통합된 ‘가디언 에이전트’ 개념 부상
[취재수첩] 아니 땐 굴뚝에 보안사고 나지 않는다
- 2025년 상반기 국내 보안 사고는 반복성과 예산 부족의 구조적 문제를 드러냈다.
- SK텔레콤, 예스24 등 해킹 사고 다발로 보안 체계의 허점이 드러남
- 반복된 사고는 수년간 방치된 취약점과 점검 미흡이 원인
- 국내 기업 절반 이상이 연간 정보보호 예산 500만원 미만으로 집행
- 보안 인력 미보유 기업의 97%가 ‘필요하지 않다’는 인식 지적돼
- 많은 기업이 통합 대응보다 단일 솔루션만을 요구하는 경향이 강함
- 보안을 ROI로 판단하는 현실은 선제적 대응 체계 형성의 걸림돌
- ‘능동 보안’의 체득과 취약점 선제 대응 문화 확산이 필요함
[해커와의 전쟁]① 韓 해킹 사고 매일 5건 터지는데 기업 보안 투자는 ‘...
- 대형 해킹 사고가 잇따르는 가운데 한국은 사이버 안보 컨트롤타워 부재와 투자 부족으로 위기 대응에 한계가 있다.
- 국가 기간망, 공공기관, 민간 기업 대상 해킹 피해가 급증 중
- 국내에는 미국 CISA나 영국 NCSC와 같은 보안 컨트롤타워가 부재
- 예스24 등 일부 기업은 정부 지원 요청 거부로 논란 발생
- 사이버안보기본법은 2006년 이후 제정되지 못하고 있음
- 민간 기업 다수는 보안을 비용으로 간주해 투자 미흡
- 국내 IT 예산 중 보안 비율은 6.1%로, 미국(11%) 대비 낮은 수준
- 사이버보안을 안보 관점에서 접근하는 전략과 법제화 필요
[기고] AI시대 보안의식은 디지털 시민의 생존역량
- AI 보안은 전문가만의 영역이 아닌 일상 속 필수 역량이며, 개인의 데이터 주체의식이 그 출발점이다.
- 딥페이크 기술 발전으로 실시간 합성과 음성 위변조 사기가 증가
- AI 기술이 남긴 흔적을 활용해 공격하는 방식이 일반화됨
- 고해상도 이미지·음성 등 개인 데이터가 훈련데이터로 악용될 수 있음
- 사용자는 AI 콘텐츠에 대한 비판적 사고와 의심의 습관이 필요
- AI의 결과는 예측일 뿐이며 신뢰보다는 검증이 우선돼야 함
- 민감정보 미입력, AI 서비스 설정 점검, SNS 공개 범위 조절 등이 요구됨
- AI시대의 보안 실천은 디지털 시민성의 핵심 역량임
📢 주요 보안뉴스

30일 과학기술정보통신부(장관 유상임)는 국내 9개 기업의 정보보호 기업이 개발한 기술제품서비스 9건을 2025년 우수 정보보호 기술로 지정한다고 밝혔다.과기정통부는 신규성독창성 및 사업화 가능성이 있다고 인정되는...
출처: 보안뉴스

CWPP는 모든 유형의 인프라의 워크로드에서 발생하는 멀웨어(Malware), 취약점 등의 위협을 감지하고 제거한다. 클라우드 인프라 권한관리인 CIEM(Cloud Infrastructure Entitlement Management)은 클라우드 환경에 대한...
출처: 보안뉴스

개인정보보호위원회가 웹사이트에 흩어진 정보를 수집 및 관리하는 업무를 이르면 올 하반기부터 개인정보관리 전문기관에서 수행하도록 할 방침이다. 개인정보위는 30일 통합관리 개인정보 전문기관 업무 수행을 위한...
출처: 보안뉴스

사이버보안 대책이 필요한 시점이라고 전했다. 이효은 카스퍼스키 한국지사장은 한국 기업들은 지능형 운영과 아키텍처적 복원력을 통합하여 복잡한 IT-OT 융합 환경에서 산업 사이버보안의 새로운 패러다임을...
출처: 보안뉴스

금융권 내부망에서도 클라우드 기반 소프트웨어(SaaS)와 생성형 인공지능(AI)을 안전하게 활용할 수 있도록 하기 위해 금융보안원(원장 박상원)이 혁신금융서비스 보안대책 평가에 속도를 내고 있다. 금융보안원은...
출처: 데일리시큐

이번 글에서는 특히 리눅스 서버를 운영하는 관리자가 반드시 유의해야 할 핵심 보안 수칙들을 정리해 보았다. ■반드시 해야 할 보안 수칙 1. 사용자별 OTP 인증 활성화 공격자는 취약한 애플리케이션을 통해 쉘...
출처: 데일리시큐

하지만 새로운 효율성을 창출하는 동시에, AI는 보안팀이 따라가기 어려울 정도로 공격 표면을 빠르게... 이에 전문가들은 '지속적이고 증거 기반의 보안 검증'을 촉구했으며, 이는 곧 머신 환경에 맞춘 제로트러스트...
출처: 데일리시큐

러스트 기반 악성코드는 2021년 블랙캣/ALPHV 랜섬웨어 등장 이후 급속히 늘었다. 2022년 하이브 랜섬웨어가 전면 러스트로 재작성됐고, 2023년에는 러스트 정보탈취기가 깃허브(GitHub) 코드스페이스를 악용했다. 올해...
출처: 데일리시큐

그만큼 앱 보안은 선택이 아니라 필수며, 개인정보 보호의 최전선에 있어야 한다. 피싱 문자나 악성 앱 설치를 통한 개인정보 탈취는 오래 전부터 반복돼 왔다. 그러나 이번 사건을 계기로, 많은 사용자들이 처음으로...
출처: 전자신문

안내서는 지난해 개정된 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'과 관련해 새롭게 도입된 연계정보 제도의 취지와 신설 조문에 대한 해석, 주요 이행 사항 등을 이해하기 쉽게 정리했다. △연계정보 생성·처리...
출처: 전자신문

전년 143억원에서 4.4% 감소했지만, ISMS-P 인증 등으로 효율적인 보안 체계를 구축했다. 11번가는 49.5억원... 가전양판점 롯데하이마트는 36.7억원으로 보안 솔루션을 강화했다. CJ제일제당은 57억원으로 식품 기업...
출처: 전자신문

실제 러시아 배후 해킹그룹으로 추정되는 공격자는 미국 국무부 관계자를 사칭해 회의 초청 이메일을 발송했으며, 사용자가 회의를 예약하도록 유도했다. 이후 응답한 사용자에게 PDF 파일이 첨부된 이메일을...
출처: 전자신문
📌 기타 보안뉴스
미국 사이버 보안 및 인프라 보안국(CISA, Cybersecurity and Infrastructure Security Agency)은 미국 국토안보부(DHS) 산하 기관으로, 사이버 보안 및 국가 중요 인프라 보호를 담당하고 있다. CISA는 OT(운영 기술) 및...
출처: 디지털데일리
사이트로 파일 전송 시 전송 가능한 O등급의 파일만 전송하고, 개인정보 또는 민감정보가 포함된 S등급의 파일 전송은 차단한다. 접속한 사이트를 통해 다운로드 받은 파일은 파일 무해화(CDR)를 통해 악성코드를...
출처: 데이터넷
자체 AI 엔진이 프롬프트의 '의미'와 '맥락'을 이해해 개인정보, 기업 기밀, 프롬프트 인젝션 공격을 탐지한다. 단순히 허용/차단을 넘어 치명적 유출은 막고 민감 데이터는 마스킹하며, 사용자에게 실시간 경고를...
출처: 데이터넷
과학기술정보통신부(이하 과기정통부) 정보보호산업실태조사에 따르면 조사 대상 기업 49.9%가 정보보호를 위한 예산을 책정했고, 이중 75.8%는 500만원 미만을 사용한다고 답했다. 시스템 업데이트 이용에 필요한...
출처: 디지털데일리
과학기술정보통신부(이하 과기정통부) 정보보호산업실태조사에 따르면, 조사 대상 기업의 절반은 정보보호를 위한 예산을 책정했지만 이중 75% 이상은 500만원 미만을 사용한다고 답했다. 과기정통부와...
출처: 디지털데일리
보건의료데이터 법제도 이슈 개인정보보호법 이처럼 보건의료데이터는 여러 분야에 폭넓게 활용될 수 있으나 여러 가지 규제로 인해 그 활용도가 낮은 편이다. 현재 보건의료데이터의 활용을 가로막고 있는 가장 큰 법적...
출처: IT Daily
이 의원이 대표발의한 두 건의 법안은 지난 3월 발생한 SKT 해킹사고를 계기로, 기업의 보안 책임을 강화하면서 동시에 민간의 자발적인 정보보호 투자를 유도하기 위한 취지로 마련됐다 . '정보보호수준 평가법'은 일정...
출처: 지디넷코리아
개인정보보호위원회에서도 지난 5월 8일 유출 경로가 된 주요 시스템에 악성 프로그램 방지를 위한 보안 솔루션(백신)이 설치되지 않았던 점을 확인했다고 발표했다. SKT 류정환 네트워크인프라센터장은 국회...
출처: IT Daily
SK텔레콤(SKT) 해킹 사건을 조사하는 과정에 발견된 'BPF도어(BPFDoor)'는 세간의 화제를 모았다. 리눅스... 국내 이동통신 업계 1위인 SKT를 상대로 일어난 해킹 사건에서 그 원인으로 일찍이 주목받았기 때문이다....
출처: IT Daily
컴퓨터월드 2025년 7월호 특별부록으로 제공되는 '2025 국산 정보보호 솔루션 구성도' 브로마이드입니다. ※ 하단 '첨부파일'을 눌러 원본 PDF 파일을 다운받으실 수 있습니다. 첨부파일 : 2025 국산 정보보호...
출처: IT Daily
SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에...
출처: 지디넷코리아
개인정보보호위원회(위원장 고학수)와 한국인터넷진흥원(원장 이상중)이 지난 6월 2일부터 ‘글로벌 국경 간 프라이버시 규칙(Global Cross-Border Privacy Rules, Global CBPR)’ 인증(이하 ‘글로벌 인증’)을 공식...
출처: 메디컬월드뉴스
처음에는 단순한 서비스 장애로 보였으나, 얼마 뒤 랜섬웨어로 인한 보안 사고라는 사건의 본질이... 문제는 보안 패치가 더 이상 제공되지 않는 이런 오래된 장비들이 사이버 공격자에게는 가장 손쉽고 확실한...
출처: 주간조선
작년 사이버 침해 사고 전년 대비 48%↑… 1887건 달해 국내 기업 중 3년간 보안 투자 1000억 넘는 곳은 10곳 불과 韓 국가경쟁력 27위… 사이버보안 평가 순위는 40위 “사이버보안은 이제 안보 문제… 국가 기간망...
출처: 조선비즈
아무 생각 없이 개인정보를 입력하고 또렷한 얼굴 사진을 업로드하고 항공권이나 영수증 사진을 공개하는 일은 더 이상 안전하지 않다. SNS로 인해 열린 프라이버시가 일상화되었지만 자칫 정보 공유가 아닌 디지털...
출처: 뉴스핌
SK쉴더스 관계자는 '계정정보 유출은 단순한 개인정보 노출을 넘어, 기업 내부 침투나 랜섬웨어 감염 등 복합적 보안 위협으로 이어질 수 있다'며 '이번 사태를 계기로 기업과 개인 모두가 일상적인 보안 습관을...
출처: 컨슈머타임즈
하반기에는 범죄피해자의 개인정보 보호조치가 시행되고, 소송기록 열람 허용 범위도 넓어지는 등 피해자 보호가 강화된다. 또 10월부터 형사전자소송 시스템 개통으로 형사사법절차가 전자화된다. 대법원은 30일 올...
출처: 뉴스1
AT&T는 지난 2022년 고객 통화·문자 데이터가 담긴 1억900만 개 계정 정보 기록이 클라우드 플랫폼 ‘스노플레이크(Snowflake)’에서 유출됐고, 2024년 3월에는 이용자 7300만 명의 개인정보가 담긴 데이터가...
출처: 미주중앙일보
인공지능(AI)에 대한 소비자 인식이 긍정적으로 변화하고 있는 가운데, 개인 정보 보호에 대한 우려는 여전히 뚜렷한 것으로 나타났다. 특히 챗GPT 등 생성형 AI 사용 경험이 높은 상황에서, 생체 정보와 같은 민감...
출처: 데일리팝
해외 보안 업체 체크포인트 리서치에 따르면, 최근 만료되거나 삭제된 디스코드 초대 링크를 재활용해... 보안 업체 체크포인트 리서치는 '디스코드의 취약점을 악용하는 이러한 공격이 사용자를 속여 다단계...
출처: 게임메카
있는 보안 취약점이 발견됐다고 30일 밝혔다. 주문 페이지에 접속해 웹주소(URL)끝부분의 숫자를 임의로... 관리 보안이 필요하다'고 전했다. 전문가들은 개인정보보호에 대한 구체적인 준수사항과 매년 바뀌는 최신 규정에...
출처: 금강일보
국내 주요 정보통신 기업들의 정보보호(보안) 투자액이 회사별로 천차만별인 것으로 집계됐습니다. 최근 잇단 해킹 사고와 맞물려 정보보호에도 최소 투자 비중 설정이 필요하다는 지적이 나옵니다. 국내 주요...
출처: SBS Biz
2015년 도입 후 2022년부터 일부 기업 의무화 수치 현황으로는 실질적인 보안 수준 알기 어려워 높은 의무 기준에 보안 취약한 중소·중견 기업은 제외 외국계 기업, 글로벌 차원 운영 이유로 정보공개 거부 정보보호 공시...
출처: 조선비즈
사이버 보안 체계의 구조적 취약성이 다시 수면 위로 떠올랐다. 올해 사이버 침해 사고는 전년 대비 48... 사이버 보안 체계가 실질적 정부 강제력이 부재한 채 민간 자율에 의존하는 '사이버 무정부 상태'에 가깝다는...
출처: 글로벌이코노믹
사이버보안을 얼마나 이해하고 있을까? 요즘 누구나 챗GPT 같은 인공지능을 써보지만, ‘프롬프트 인젝션... 디지털 대전환 시대에 기술 활용 능력의 격차만큼이나 보안 리터러시(literacy) 격차가 벌어지고 있다. 이제는...
출처: 국가미래연구원
SK텔레콤 고객 정보 유출과 예스24 랜섬웨어 공격 등 사이버 보안 사고가 잇따르고 있는 가운데 한국이 국가... 그는 '(해커 관점에서 볼 때) 한국은 마음만 먹으면 뚫기 쉬운 나라로, 주요 대기업 점검 결과 보안망 곳곳에...
출처: 매일경제
찾아가는 스마트공장 보안 리빙랩' 산업별 보안리빙랩 통합해 효율 높이고, 중기에 무료로 보안 도구 제공 아주경제=백서현 기자 qortjgus0602@ajunews.com 서민석 KISA 디지털제품 보안팀장 [사진=KISA] 한국인터넷진흥원...
출처: 아주경제
기업들의 클라우드 및 인공지능(AI) 기반 서비스 도입이 가속화되면서, 보안 전략은 점점 더 뒤처지고 있다는 경고가 나왔다. 프랑스 사이버보안 전문기업 탈레스(Thales)가 발표한 ‘2025년 클라우드 보안 보고서(Thales...
출처: 토큰포스트
⚠️ 사고 소식
파파존스에 이어 샌드위치 프랜차이즈 써브웨이 홈페이지와 앱에서도 고객 개인정보가 무방비 상태로 허술하게 관리된 사실이 드러났다. 30일 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)에 따르면...
출처: 보안뉴스
전국 사이버 경찰관들의 개인정보가 일제히 유출돼 경찰청이 조사에 나선 것으로 확인됐다. 경찰 관계자는 27일 “해킹 경로 점검 차원에서 국가수사본부(국수본)과 경찰청 본청 시스템을 살펴보는 중”이라고 했다....
출처: 월간조선
주문 확인 페이지의 URL만 변경해도 타인의 정보가 그대로 노출되는 보안 취약점이 원인으로 지목됐다. 국회 과학기술정보방송통신위원회 최민희 의원실에 따르면, 한 고객이 파파존스 홈페이지에서 음식을 주문한 뒤...
출처: 중앙이코노미뉴스
🧠 IT 뉴스
로펌 피어슨 퍼디난드(Pierson Ferdinand LLP)의 창업 파트너이자 이 회사 개인정보 보호 및 데이터 보호 부문 공동 위원장인 마리암 메세하는 “개인정보 보호 및 사이버 보안 관점에서 검증되지 않은 AI 생성 코드는...
출처: ITWorld
오라클이 거짓된 정보를 제공할 수 있고, 중앙화된 오라클은 신뢰성을 해치고 보안 위험이 있으며 해킹 등에 노출될 수 있기 때문이다. 생성형 AI는 외부 세계로의 확장성에 대한 해답으로 MCP(Model Context Protocol)를...
출처: IT Daily
AI가 생성한 코드를 무조건 받아들이는 것이 아닌 각 프로젝트의 코딩 표준, 아키텍처 원칙, 보안 정책에 부합하는지 엄격하게 검토하고 검증해야 한다. 개발자들은 잘 만든 코드를 오픈소스로 공개하고 모듈화하여...
출처: IT Daily
최근 중국 정부는 AI 시대를 맞아 데이터를 제5 생산요소로 설정했고 제 6 생산요소를 고민하고 있다'면서 '중국은 개인정보 규제가 상대적으로 적어 공공 데이터를 AI 학습에 적극적으로 활용하며 기술력을 빠르게...
출처: IT Daily
하지만 그 이면에는 보안 취약성 증가, 악용 가능성, 독점적 활용을 통한 수익 창출이라는 문제를... 이에 발맞춰 우리 정부도 △SBOM 등 국제 표준 도입 △라이선스 및 보안 검증 강화 △오픈소스 활용 생태계 확장...
출처: IT Daily
국가 안보와 개인 정보 보호 측면에서도 반드시 필요하다는 목소리가 높습니다. 이에 정부는 네이버 출신 하정우, LG 출신 배경훈을 앞세워 구체적인 'AI 주권' 로드맵을 만들어나갈 계획입니다 [배경훈...
출처: YTN사이언스
오류·보안 취약 등 문제도 커져 #금융권에 재직 중인 최모(27)씨는 매일 인공지능(AI)과 함께 일한다. 엑셀... 품질과 보안 측면에선 우려도 나온다. 버그나 보안 취약점, 가독성이 떨어지는 코드, 이해 불가능한 로직이...
출처: 이투데이
한편, 기업 출신 인사의 대거 발탁이 기업 편향적 정책으로 이어져 시민의 안전, 개인정보 보호와 같은 공적 영역이 훼손될 수 있다는 우려도 있다. 지난 25일 제4회 사람과디지털포럼에서 기조연설을 한 마티아스 슈필캄프...
출처: 한겨레
🆕 신제품 소식
탈레스(Thales)는 탈레스 사이퍼트러스트 데이터 보안 플랫폼(Thales CipherTrust Data Security Platform) 내 강력한... 활동을 보안팀이 분석하고 모니터링하도록 지원한다. 실시간 경보, 분석, 암호화 추적 기능은 위협...
출처: 보안뉴스
활동 보안을 동시에 강화한다. 더불어 웹 및 데이터 격리 기술을 통해 인터넷 망에 대한 논리적... 스트리밍 방식의 RBI는 가장 높은 수준의 격리 보안 환경에서 주로 사용되는 기술이며, SHIELD Gate는 이를 핵심...
출처: 데이터넷
체크포인트 소프트웨어 테크놀로지스는 새로운 보안관리 어플라이언스 '퀀텀 스마트-1(Quantum Smart-1)... 보안 인프라 재설계 없이 1만개 게이트웨이 관리 보안팀의 부담이 커지면 관리 시스템도 진화해야 한다. 원격...
출처: 데이터넷