2024.05.19 (일)
지난 2023년은 인공지능(AI) 열풍과 함께 특히 유럽연합의 디지털시장법(DMA)의 제정으로 빅테크 기업의 규제 정책에 있어 진전을 보인 한 해였다. 2024년에도 그 여파는 계속될 것으로 보이는 가운데 IT업계의 네 가지 주요 이슈를 꼽아 봤다. 1. 한국판 DMA, 플랫폼법의 등장 유럽의 DMA(디지털 시장법)를 반영한 움직임으로, 공정거래위원회는 '플랫폼 공정경쟁 촉진법'의 추진 계획을 발표했다. 이 제안된 법안은 일부 플랫폼 회사를 '지배적인 플랫폼 사업자'로 지정함으로써 반경쟁적인 관행을 억제...
[안랩의 보안 정보 뉴스레터 ‘시큐리티 레터’ 1호(좌)와 1,000호(우)] 안랩의 보안 뉴스레터 '시큐리티 레터'가 1,000번째 소식을 전했다. 안랩(대표 강석균, www.ahnlab.com )은 11일(목), 다양한 최신 보안 콘텐츠와 IT 트렌드 등을 담은 주간 보안 뉴스레터 ‘시큐리티 레터(Security Letter)’가 1,000호를 맞이했다고 밝혔다. 안랩은 2001년 8월 ‘시큐리티 레터’ 1호 발행을 시작으로, 2024년 1월까지...
안랩(대표 강석균, www.ahnlab.com )이 최근 다양한 성인 게임 실행 파일로 위장한 파일을 파일공유 사이트에 올려 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다. 공격자는 먼저 다양한 성인용 게임 프로그램 실행 파일로 위장한 압축파일을 특정 파일 공유사이트에 업로드했다(보충자료 1 참조). 압축파일과 함께 게시한 게시글 본문에는 게임 화면을 캡처한 이미지와 함께 ‘게임 실행을 위해 파일의 압축을 해제하고 ‘Game.exe’ 파일을 실행하라’는 안내를 적었다(보충자료 2 참조)....
애플리케이션 보안 전문기업 스패로우(대표 장일수)가 중소벤처기업부로부터 ‘이노비즈(Inno-Biz)’ 인증을 획득, 기술 경쟁력을 인정받았다. ‘이노비즈’는 Innovation(혁신)과 Business(기업)의 합성어로, 정부가 기술혁신형 중소기업을 적극육성하기 위해 진행하고 있는 인증 제도다. 기술혁신시스템 평가와 기술보증기금의 현장 평가를 거쳐 기술우위 경쟁력을 확보한 기업에게 제공된다. 스패로우는 기술혁신능력과 기술사업화 능력, 기술혁신 경영능력, 기술혁신성과 등...
(작년 10월 열린 국제치안산업대전에 참가한 케이앤어스 관계자들이 기념사진을 찍고 있다, 사진=케이앤어스 제공) 도청방지시스템 개발사 케이앤어스(대표 노승욱)의 성장이 주목할 만하다. 케이앤어스는 중소기업벤처부의 R&D 지원 프로그램인 팁스(TIPS) 수행 및 IBK창공을 수료한 융합보안 개발사로, 도청탐지시스템과 녹음방지기 등을 개방-판매하는 IT 벤처 기업이다. 코로나 이후 비대면 생활이 익숙해면서 도청과 비허가 녹음 등 전자기기가 불법에 사용되는 경우가 늘어나고 있어, 앞으로 케이앤어스와 같은 ...
㈜케이앤어스(www.kn-us.com 대표 노승욱)은 도청탐지시스템 ‘스파이아웃 2 (Spyout-2)’가 최근 조달청 혁신제품에 선정됐다고 밝혔다. 케이앤어스는 중기벤처부의 R&D 지원 프로그램인 팁스(TIPS) 수행 및 IBK창공을 수료한 융합보안 개발사로, 도청탐지시스템과 녹음방지기 등을 개발 판매하는 IT 벤처기업이다. 동 사는 작년 하반기 조달청 혁신제품 준비 과정을 거쳐 공인인증기관의 시험성적서 통과 및 관련 특허 적용 등으로 독자적인 기술력을 인정받았고 조달청 혁...
개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 마이데이터 제도의 시행을 위한 ’24년 준비예산 152억 원을 확보하고, 마이데이터의 기술적·제도적 인프라 구축을 본격 추진한다고 밝혔다. 마이데이터 제도는 정보주체가 본인에 관한 개인정보를 원하는 곳으로 전송하여 본인 의사에 따라 개인정보를 관리하고 활용하는 제도이다. 개별법에 근거하여 금융, 공공 분야에서 선행적으로 시행한데 이어, 지난해 개인정보 보호법 개정으로 정보주체의 개인정보 전송요구권이 도입(’25년 시행)됨에 따라 전 분야로 확대할 수...
2024년 갑진년 새해를 맞이해 CIOCISO매거진이 한 해 동안 나아갈 이벤트 플랜을 공개합니다. 고객사 여러분의 많은 관심과 참여 부탁드립니다. 각 이벤트별 자세한 내용은 하단에 첨부된 파일을 통해 확인할 수 있습니다. 새해 업무 잘 시작하시고, 계획한 일들 모두 이루시길 기원합니다. 감사합니다. ● 2024년 CIOCISO매거진 이벤트 플랜 상반기 1월 31일(수) / 2024년 제20회 신년하례회 및 14회 어워즈 시상식 3월 6일(수) / 제4회 울산 IT로드쇼 3월 12일(화)...
한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호) 와 함께 랜섬웨어 피해 예방을 위해 신종 랜섬웨어 ‘Rhysida’(리시다)의 복구도구를 세계 최초로 개발·배포한다고 2023. 12. 22.(금) 밝혔다. Rhysida 랜섬웨어는 2023년 5월에 처음 발견됐으며, 의료·제조·교육· 정보기술 등 다양한 산업 분야에 걸쳐 공격하고 있다. 해당 랜섬웨어는 주로 VPN 취약점·피싱 등을 통해 데이터를 암호화하고, 파일 확장자를 ‘.rhysida’로 변경하는 방식을 사용한다. 이는, 데이터 ...
끊임없이 진화하는 사이버 보안 분야에서 보안 담당자들은 그 어느 때보다 힘겨운 한해를 보내고 있다. 위협 행위자들은 끊임없이 전략과 전술, 과정(TTP - tactics, techniques, and procedures)을 치밀하게 짜고 있어 한층 더 새롭고 복잡한 공격망을 지속적으로 만들어내며 적응력을 과시하고 있다. 이 변화의 근간에는 중대한 변화가 있다. 바로 위협 행위자들이 기술보다는 사람을 타겟으로 하는 아이덴티티(identity)에 우선순위를 두고 있다는 점이다. TTP의 세부 구성과 타깃 기술은 바뀔 수...
IT업계의 연결고리 CIOCISO매거진(대표 장명국)이 오는 12월 7일 목요일 오전 10시부터 오후 5시까지 서울 마포가든호텔에서 개최하는 ‘제23회 CISO컨퍼런스(주제: 2024 디지털 혁신에 따른 사이버 보안 이슈)’에 참가할 기업을 모집한다. 디지털 전환(DX) 추세와 함께 업계에서 뒤처지지 않기 위해서는 자동화된 정보 보안 체계를 구축해 조직 성장의 발판을 확실하게 마련해야 한다. 오늘날 정보 보안의 핵심 키워드는 ‘인공지능(AI), 제로트러스트, 융합’이다. 이번 CISO컨퍼런스에서는 고도화되는 사...
오픈소스 PostgreSQL의 최대 지원 기업인 EDB(지사장 이강일, http://www.enterprisedb.com)는 오늘, 오픈소스 DBMS ‘포스트그레SQL 16(PostgreSQL 16)’을 위한 보안 및 호환, 성능최적화, 규정준수 기능 등을 강화한 확장 툴 및 ‘EDB 포스트그레스 어드밴스드 서버(EPAS) 16’을 발표했다. EDB 포스트그레스 데이터베이스 배포판(EDB Postgres database distributions)에는 EDB 포스트그레스 익스텐디드(PGE) 서버와 EDB 포스트그레스...
한국인터넷진흥원(KISA, 원장 이원태)과 과학기술정보통신부(장관 이종호)는 2023.11.9.(목) 루마니아 부카레스트에서 한국인터넷진흥원과 루마니아 국가사이버보안국(DNSC) 간의 사이버위협 대응 및 사이버보안 협력 강화를위한 업무협약(MoU)을 체결했다고 밝혔다. KISA는 루마니아의 국가침해사고대응팀(CERT-RO)와 업무협약 체결(‘12년) 이후 인력 교류, 침해사고 정보공유 등에서 협력해 왔으며, 루마니아의 국가사이버보안국(DNSC)이 국가침해사고대응팀(CERT-RO)을 흡수함에 따라 기존 업무협약을 종료하...
디지털 포렌식, 모바일 포렌식, 드론 포렌식, 가상자산 추적 및 포렌식, 악성코드 및 침해사고 분석 대응 전문업체인 인섹시큐리티(대표 김종광, www.insec.co.kr)는 오늘, 디지털포렌식 및 정보보안 전문업체인 인섹시큐리티(대표 김종광, www.insec.co.kr )는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v38을 공개했다고 밝혔다. 조샌드박스 클라우드 프로(Joe Sandbox Cloud...
한국인터넷진흥원(KISA, 원장 이원태)과 재외동포청(청장 이기철)은 국내 온라인 서비스 이용 시 본인확인에 어려움을 겪고 있는 재외동포의 불편을 해소하기 위한 업무협약(MoU)을 2023. 11. 2.(목) 체결했다고 밝혔다. 국내 통신사 및 신용카드를 이용하지 않는 재외동포의 경우, 국내 온라인 서비스를 이용하기 위해 인증서를 발급받는 과정에서 본인확인의 어려움을 겪고 있다. 이를 해소하기 위해, 양 기관은 재외동포가 기 소지하고 있는 전자여권을 통해 인증서 발급이 가능하도록 민관 연계시스템을 구축한다. ...