2024.06.01 (토)

  • 흐림속초16.7℃
  • 구름조금24.8℃
  • 맑음철원24.2℃
  • 맑음동두천25.0℃
  • 맑음파주25.3℃
  • 흐림대관령11.3℃
  • 구름조금춘천24.9℃
  • 맑음백령도17.7℃
  • 흐림북강릉15.5℃
  • 구름많음강릉16.2℃
  • 구름많음동해17.2℃
  • 맑음서울24.5℃
  • 맑음인천21.7℃
  • 구름조금원주24.8℃
  • 흐림울릉도18.0℃
  • 맑음수원22.1℃
  • 흐림영월20.2℃
  • 맑음충주24.6℃
  • 맑음서산22.6℃
  • 흐림울진16.4℃
  • 맑음청주24.6℃
  • 맑음대전24.4℃
  • 맑음추풍령23.4℃
  • 구름조금안동24.6℃
  • 맑음상주25.3℃
  • 흐림포항19.3℃
  • 맑음군산21.3℃
  • 구름조금대구25.7℃
  • 맑음전주23.0℃
  • 구름조금울산20.7℃
  • 구름많음창원24.3℃
  • 맑음광주24.0℃
  • 맑음부산23.1℃
  • 구름조금통영24.6℃
  • 맑음목포21.0℃
  • 맑음여수25.7℃
  • 맑음흑산도19.5℃
  • 구름조금완도24.2℃
  • 맑음고창22.4℃
  • 맑음순천22.7℃
  • 맑음홍성(예)23.4℃
  • 맑음22.7℃
  • 맑음제주22.7℃
  • 맑음고산18.4℃
  • 맑음성산21.7℃
  • 맑음서귀포24.1℃
  • 맑음진주26.5℃
  • 맑음강화21.3℃
  • 맑음양평24.9℃
  • 구름조금이천25.0℃
  • 구름많음인제19.1℃
  • 맑음홍천24.6℃
  • 구름많음태백13.3℃
  • 구름많음정선군21.0℃
  • 구름조금제천23.3℃
  • 맑음보은22.9℃
  • 맑음천안23.1℃
  • 맑음보령21.8℃
  • 맑음부여24.6℃
  • 맑음금산23.8℃
  • 맑음23.7℃
  • 맑음부안21.4℃
  • 구름조금임실22.0℃
  • 맑음정읍22.9℃
  • 구름조금남원23.4℃
  • 구름조금장수20.5℃
  • 맑음고창군22.7℃
  • 맑음영광군21.3℃
  • 구름많음김해시24.5℃
  • 맑음순창군23.9℃
  • 구름많음북창원25.3℃
  • 구름많음양산시24.7℃
  • 맑음보성군25.4℃
  • 구름조금강진군24.4℃
  • 구름조금장흥23.9℃
  • 구름많음해남23.1℃
  • 구름조금고흥25.9℃
  • 구름많음의령군26.8℃
  • 구름조금함양군25.3℃
  • 맑음광양시26.1℃
  • 구름조금진도군21.7℃
  • 구름많음봉화18.7℃
  • 구름많음영주23.3℃
  • 맑음문경24.1℃
  • 흐림청송군20.0℃
  • 흐림영덕17.0℃
  • 구름조금의성25.8℃
  • 맑음구미25.8℃
  • 구름많음영천20.9℃
  • 구름많음경주시21.1℃
  • 맑음거창24.2℃
  • 구름많음합천27.3℃
  • 구름많음밀양26.2℃
  • 맑음산청25.8℃
  • 구름조금거제24.0℃
  • 구름조금남해25.8℃
  • 구름많음24.2℃
기상청 제공
[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유
  • 해당된 기사를 공유합니다

[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유

DRM 유출부터 DDoS 공격까지, 다양한 보안 위협 대응 방안 공개

제목을-입력해주세요_-001 (35).jpg
한국인터넷진흥원(KISA) 배승권 팀장이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 발표를 하고 있다.

 


한국인터넷진흥원(KISA)이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 최근 발생한 '다양한 보안 침해사고 사례와 그에 대한 대응 방안'을 발표했다. 


이날 발표를 맡은 배승권 KISA 팀장은 디지털 자산의 안전한 관리와 보안의 중요성을 강조했다. 

 

제목을-입력해주세요_-001 (37).jpg


발표에서는 크게 세 가지 주요 사례가 소개됐다. 첫 번째 사례는 ▲DRM(디지털 권리 관리) 마스터키가 소프트웨어 역공학을 통해 노출되면서 발생한 전자책 데이터 유출 사고였다. 이 사고는 키 관리 체계의 미흡과 사용자 검증 부재가 주요 원인으로 지목됐다. 두 번째 사례는 ▲재택근무 환경에서 발생한 원격 접속 시스템의 계정 유출로 인해 내부 침투가 허용된 사건이었다. 이 사건은 접근 제어와 권한 관리, 감사 로깅 및 모니터링의 부재가 문제로 드러났다. 마지막으로, ▲핵심 네트워크 정보의 외부 노출로 인해 발생한 DDoS 공격 사례도 소개됐다.


배 팀장은 "최근 코로나19로 인한 비대면 환경 증가와 함께 사이버 공격의 유형도 다양해지고 있다"며, "기업과 기관은 효과적인 보안 정책과 기술을 도입하여 중요 정보의 유출 및 손실을 방지하고 비즈니스 연속성을 유지해야 한다"고 강조했다.


이번 컨퍼런스에서 KISA는 앞으로의 보안 도전과제에 대응하기 위해 관련 기술과 정책을 지속적으로 개발하고 강화할 계획이라고 밝혔다. 

관련기사