사이버보안Home >  사이버보안
-
시큐아이, 고용노동부 '일·생활 균형 우수기업' 선정
[시큐리티팩트=김상규 기자] 시큐아이가 고용노동부가 주관하는 '대한민국 일·생활 균형 우수기업'에 선정되었다고 11일 밝혔다. ‘일·생활 균형 우수기업’은 고용노동부, 산업통상자원부, 중소벤처기업부, 한국경영자총협회, 대한상공회의소, 중소기업중앙회가 공동 주최하며 일과 생활 균형을 적극 지원하는 우수 기업에 수여하고자 올해 처음 도입됐다. 시큐아이는 ▲유연근무 활성화 ▲연차 사용 권장 ▲육아 지원 제도 등에서 우수한 성과를 인정받아 선정되었다고 설명했다. 시큐아이는 일과 휴식의 균형을 보장하기 위해 유연근무제와 권장 휴무제도를 시행하고 있다. 임직원은 출퇴근 관리 시스템을 통해 근무 시간을 자유롭게 조정할 수 있다. 권장 휴무날에는 부서장 승인 없이 휴가 사용이 가능하다. 장기근속자의 경우 리프레쉬 휴가와 상여금 제도를 통해 휴식과 재충전 기회를 갖는다. 특히 시큐아이는 출산이나 육아로 여성의 경력이 단절되지 않고 일과 가정이 양립할 수 있도록 힘쓰고 있다. 이를 위해 가족돌봄휴가, 임신기간 근로시간 단축, 난임 시술 및 휴가 지원 제도를 운영하고 있다. 더불어 출산 선물, 학자금, 육아 교육 프로그램 등 실질적인 지원도 제공하고 있다. 한편 이번 선정에 앞서 시큐아이는 일과 가정의 균형을 보장하는 다양한 제도를 높이 평가받아 가족친화기업에 선정된 바 있다.
-
쿤텍-ETRI, HW/SW 공급망 보안 관리 토탈 솔루션 ‘이지스(AEGIS)’ 고도화
[시큐리티팩트=김상규 기자] 쿤텍은 하드웨어 및 소프트웨어 전체 공급망 보안 관리가 가능한 토탈 솔루션인 ‘이지스(AEGIS)’ 기능 고도화에 성공했다고 11일 밝혔다. 이는 쿤텍이 ETRI와 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업인 ‘시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발’ 과제 수행을 통해 얻은 결과다. ‘이지스’는 이번 기능 고도화를 통해 NVD 취약점 데이터베이스(DB)를 자체 DB에 초기 마이그레이션하고 주기적인 NVD 데이터베이스 동기화를 통한 원데이 취약점 자동 식별 및 조치 가이드 기술을 구현했다. 또한 취약점 등급을 긴급, 높음, 중간, 낮음으로 구분하고 이와 관련된 분석 결과를 대시보드를 통해 사용자에게 제공하여 쉽고 빠른 분석을 지원한다. 이상수 ETRI 책임연구원은 “쿤텍과 ETRI는 본 과제 수행을 통해 CBOM 관리 도구인 이지스의 취약점 점검 기능을 향상시킨 것은 물론 IC칩, PCB 보드, 펌웨어와 같은 하드웨어에 대한 취약점을 분석하는 기술 및 5G Core 보안 취약점 점검 기능을 추가적으로 적용했다. 이를 통해 HW/SW 전체 공급망에 대한 위협대응 체계 구축을 지원할 수 있을 것으로 기대한다”고 전했다.
-
“2025년은 AI·딥페이크 악용 공격 증가할 것”…이글루코퍼레이션 전망
[시큐리티팩트=김상규 기자] 내년 사이버 보안 분야에서 AI·딥페이크 악용 공격, 차세대 보안관제센터 자동화, MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등이 핵심 이슈가 될 전망이다. 이글루코퍼레이션은 사이버 보안에 대한 주요 전망을 담은 ‘2025년 사이버 보안 위협 및 기술 전망 보고서’를 10일 발표했다. 보고서에서 이글루코퍼레이션은 인공지능(AI)의 급속한 발전 및 보편화로 인한 사회적 불안이 고조되는 가운데 사이버 보안 역시 그 영향을 받을 것으로 전망했다. 악성 거대언어모델(LLM) 서비스, 딥페이크 등과 같은 신기술을 누구나 활용할 수 있게 되면서 이를 악용한 사이버 위협이 증가해 사회적 문제를 초래할 것으로 예상했다. 또한 국가 주도의 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격 역시 늘어날 것으로 내다봤다. 이에 맞서 보안 위협의 복잡성을 해소하여 효율성을 높이고 수많은 인프라·자산에 대한 통합적인 가시성을 확보할 수 있는 기술 및 방법론의 중요성이 높아질 것으로 전망했다. 이글루코퍼레이션은 보안 정보 및 이벤트 관리(SIEM), 보안 운영·위협 대응 자동화 (SOAR), 위협 인텔리전스(TI) 등이 적용된 AI 기반의 차세대 보안관제센터 자동화 구축에 대한 수요가 늘어날 것으로 예상했다. 또한 위험 표면(Risk Surface)을 최소화하는 클라우드 보안 강화 및 해양 선박 운영기술(OT) 보안의 중요성이 높아지고, 제로트러스트 아키텍처(ZTA) 및 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처 전략이 부각될 것으로 예측했다.
-
파수 외부협업 SaaS솔루션, 보안성·UX 개선
[시큐리티팩트=김상규 기자] 파수는 외부 협업 SaaS 솔루션 ‘랩소디 에코 클라우드’의 보안성과 UX를 개선했다고 10일 밝혔다. ‘랩소디 에코 클라우드’는 중요 문서를 암호화해 공유한다. 구성원별로 세밀하게 권한을 제어하고 언제든지 변경할 수 있어 외부 협업 과정에서 중요 데이터를 안전하게 보호한다. 문서가상화 기술을 기반으로 문서 열람 시 자동으로 최신 버전으로 동기화하며, 문서 공유나 채팅 등 모든 협업 이력과 채팅 이력을 워크그룹 중심으로 제공해 편의성이 뛰어난 게 특징이다. 이번에 UX 사용성을 대폭 개선한 랩소디 에코 클라우드는 워크그룹 생성이나 관리, 권한 설정, 문서 업로드 등의 기능과 편의성을 향상했다. 또한 보안이 필요하지 않은 문서는 링크로 쉽게 공유하고, 인증 등의 번거로움 없이 확인이 가능하다. 파수 관계자는 “랩소디 에코 클라우드 업데이트를 기념해 이달 말까지 프로모션을 진행한다”고 말했다.
-
에스코어, NH농협은행 오픈소스 관리포털 구축 완료…금융권 오픈소스 컴플라이언스의 새로운 기준 제시
[시큐리티팩트=김상규 기자] 에스코어는 지난 6일 NH농협은행 임직원 대상 ‘오픈소스 관리포털 시스템 구축' 프로젝트를 성공적으로 완료했다고 9일 밝혔다. 에스코어는 이 프로젝트 구축으로 금융권 대상 오픈소스 관리 체계를 성공적으로 제공할 수 있음을 입증하는 계기가 되었다. 이번 프로젝트는 올해 6월부터 6개월간 진행됐다. 금융감독원이 발행한 ‘금융분야 오픈소스 소프트웨어 활용 관리 안내서’의 가이드라인을 충족했다. 에스코어는 오픈소스 관리포털 구축과 오픈소스 거버넌스 컨설팅 두 영역으로 프로젝트를 추진했다. 에스코어는 먼저 오픈소스 관리 정책과 절차를 수립하고 전담 조직을 구성해 지속 가능한 관리체계를 마련했다. 이어 NH농협은행의 오픈소스 사용 현황과 임직원 요구사항을 반영한 맞춤형 설계를 통해 내부 업무 시스템과 연계된 통합 관리포털을 구축했다. NH농협은행의 오픈소스 관리포털은 오픈소스의 반입부터 사용까지의 활용 현황을 한 눈에 확인할 수 있도록 오픈소스 사용 현황 및 리스크 관리 기능을 최적화한 게 특징이다. 또한 산재되어 있던 오픈소스 저장소 통합 및 오픈소스 라이브러리 반입 절차를 업무자동화(RPA)를 활용해 업무 프로세스를 단축 및 개선하고 운영 효율성을 크게 향상시켰다. 향후 에스코어와 NH농협은행은 공신력 있는 오픈소스 관리체계를 확보하기 위해 ISO 5230 오픈체인(OpenChain) 국제 표준 인증을 획득함으로써 금융권 오픈소스 선도기업으로 자리매김한다는 계획이다.
-
스파이런트 PNT 시뮬레이션 솔루션, 중국 자동차 위치추적 표준 지원
[시큐리티팩트=김상규 기자] 스파이런트 커뮤니케이션은 자사의 고정밀 PNT(위치, 항법, 시각) 시뮬레이션 시스템이 중국 자동차 위치추적 표준(GB/T 45086.1-2024) 제정에 기여했다고 9일 밝혔다. 최신 GB/T 표준의 도입은 자동차의 안전과 위치 정확도를 강화하는 데 있어 획기적인 전환점이 될 것이다. 특히 GB/T 표준은 내년부터 중국에서 판매되는 모든 차량에 필수적으로 적용될 AECS 프레임워크의 핵심적인 기반 역할을 할 것으로 기대된다. 유럽의 eCall(긴급호출시스템)에 해당하는 중국의 AECS는 자동차 사고 발생 시 신속하고 효과적인 대응을 통해 많은 생명을 구할 수 있다. 공공 도로에서 자율주행차 규제를 위한 견고한 기반을 제공하며 미래의 자동차 기술 발전에 중요한 역할을 할 수 있을 것으로 예상된다. PNT 시뮬레이션 시스템은 단일 테스트 플랫폼에서 높은 정확도와 함께, L-밴드, S-밴드 및 대체 항법 신호를 포함하는 대부분의 신호 소스를 동시에 간편하게 테스트해볼 수 있다. 미션 크리티컬 테스트 시나리오에 대한 실시간 피드백도 제공한다. 아담 프라이스 스파이런트 PNT 시뮬레이션 담당 부사장은 “PNT, 특히 GNSS의 성능 규제는 다양한 산업과 기술 분야에서 매우 중요한 주제이며, 중국이 강력하고 정밀한 시스템 구현을 가속화하기 위한 조치를 취하고 있는 것은 매우 고무적인 일이다”라고 말하며, “이 새로운 GB/T 사양은 자동차 성능 향상을 위한 수많은 가능성을 열어준다. 스파이런트의 최첨단 전문 지식과 테스트 솔루션을 사용하여, PNT 성능 개선을 통해 시스템을 보다 정밀하게 설계하고 구현하겠다는 목표를 현실로 옮겨가고 있다”라고 말했다.
실시간 사이버보안 기사
-
-
라이다전문기업 에스오에스랩, 발명의 날 국무총리 표창 수상
- [시큐리티팩트=김상규 기자] 에스오에스랩이 ‘제56회 발명의 날’ 기념식에서 지식 재산 창출 장려 및 첨단 기술 발명으로 자율주행용 센서 산업 성장과 국가 경쟁력 강화에 이바지한 점을 인정받아 국무총리 표창을 수상했다고 7일 밝혔다. 발명의 날은 발명을 통한 지식 재산 강국 실현을 위해 발명가와 과학 기술인의 사기를 진작하고자 진행되는 행사로, 1442년 세종대왕의 측우기 사용 시작일을 기념해 1957년부터 매년 5월 31일 기념식이 개최되고 있다. 라이다 전문 기업 에스오에스랩은 지식 재산 기반 경영으로 국내외 발명 대회 및 전시회에서 12회 이상 수상했으며, 투자 유치와 적극적인 연구 개발 투자를 바탕으로 국가 산업 경쟁력 제고와 일자리 창출에 기여하고 있다. 또 자율주행·보안·안전 분야에 활용할 수 있는 라이다(LiDAR) 기술 개발에 적극적으로 참여해 국가 경쟁력 강화에 이바지하고 있다. 독자적인 기술력 확보로 국내 유일의 고정형 라이다 개발에 성공한 에스오에스랩은 국내 기업 가운데 라이다 관련 최다 특허를 보유(출원 89건·등록 37건)하고 있다. 2020년 상반기 특허청 세종대왕상을 받았으며, CES 2021 혁신상 수상 및 가트너 2021 쿨벤더 기업으로 선정되며 시장에서 입지를 확고히 다지고 있다. 정지성 에스오에스랩 대표는 “고정형 라이다 연구 개발에 성공한 것처럼 꾸준한 R&D 투자를 통해 글로벌 라이다 회사들과 견줄 수 있는 우수한 기술을 선보이겠다”고 말했다.
-
- 사이버보안
- 종합
-
라이다전문기업 에스오에스랩, 발명의 날 국무총리 표창 수상
-
-
코넥-위즈베이스-ISA테크, ‘K클라우드 자동 전환 사업’ 협력 나서
- [시큐리티팩트=김상규 기자] 코넥은 위즈베이스, ISA테크와 함께 공공기관 및 국내 기업의 클라우드 전환 가속화를 위한 ‘K클라우드 자동 전환 사업’(원스톱 클라우드 마이그레이션 서비스 사업) 협력에 본격 나선다고 7일 밝혔다. 코넥은 각사가 보유한 솔루션과 서비스 강점을 적극적으로 활용해 상호 시너지를 창출, 빠르게 바뀌는 IT 산업 환경에 적극적으로 대응하고 클라우드 전환 역량을 확보하기 위해 협력에 나섰다고 협력 배경을 설명했다. 주 협력 내용은 클라우드 이전, U2L, 데이터베이스 변환 등 기술 부분에 대한 영업 기회 발굴, 솔루션 및 아키텍처 대응, 안정적인 프로젝트 완수 및 마케팅 부문의 공동 협력 등이다. 코넥은 U2L(Unix To Linux) 자동 변환 소프트웨어 ‘DX-shift’ 개발사이며, 위즈베이스는 데이터베이스(DB) 자동 변환 소프트웨어 ‘JCopy’ 개발사다. ISA테크는 ‘제트컨버터 클라우드 마이그레이션(ZConverter Cloud Migration)’을 개발했다. ISA테크는 리프트 앤 시프트 방식의 자동 클라우드 전환과 해외에서 주목받는 서버리스 클라우드 재해 복구 솔루션을 제공하고, U2L 바탕 클라우드 전환은 코넥 Dx-shift 자동 변환 툴을 사용한다. 이 기종 DB 클라우드 변환은 위즈베이스의 Jcopy 소프트웨어가 제공될 예정이다. 3사 간 사업 협력은 최근 3개월간 한국지능정보사회진흥원(NIA)의 U2L 및 리프트 앤 시프트 개념 검증(PoC) 등을 성공적으로 수행·완료한 것이 계기가 됐다. 오상석 코넥 대표는 “이번 협력을 통해 클라우드 전환을 준비하는 고객을 적극적으로 발굴해 유닉스, 윈도, 리눅스 서버뿐만 아니라 이 기종 DB 변환을 포함한 원스톱 클라우드 자동 전환 서비스를 제공할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
코넥-위즈베이스-ISA테크, ‘K클라우드 자동 전환 사업’ 협력 나서
-
-
와탭랩스, 중소벤처기업부 주관 ‘아기유니콘 200 육성 사업’에 최종 선정
- [시큐리티팩트=김상규 기자] ‘아기유니콘 200 육성 사업’은 민관 합동으로 유니콘(기업 가치 1조원 이상) 후보 기업을 집중적으로 발굴하는 ‘케이(K)-스타트업’의 첫 번째 프로젝트다. 전문 심사단과 국민 심사단이 공동으로 글로벌 경쟁력과 성장 가능성을 평가한다. 와탭랩스는 클라우드 기반 IT 모니터링 서비스를 제공하는 B2B 서비스형 소프트웨어(SaaS) 스타트업이다. 와탭랩스 모니터링 서비스는 온라인으로 서비스를 제공하는 게 가장 큰 강점이다. 고객은 빠른 설치와 비대면 도입으로 빠르게 바뀌는 IT 환경에서 고객 상황에 맞는 모니터링 서비스를 쉽게 도입할 수 있다. 와탭랩스 고객사는 △롯데그룹 △SK텔레콤 △LG 유플러스 등의 대기업부터 △질병관리청 △우정사업정보센터 △국가정보자원관리원 △한국교육학술정보원 등 국가 산하 단체까지 다양하다. 와탭랩스는 최근 많은 기업이 운영 효율화를 위해 적용을 서두르고 있는 쿠버네티스 운영에도 도움을 준다. 와탭 쿠버네티스 모니터링을 사용하면 컨테이너와 애플리케이션 지표를 한눈에 파악할 수 있어 도입 사례가 늘고 있다. 이동인 와탭랩스 대표는 “와탭랩스는 지난 6년간 서비스형 모니터링 개발과 운영을 통해 쌓은 노하우로 더 좋은 서비스를 제공하기 위해 노력할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
와탭랩스, 중소벤처기업부 주관 ‘아기유니콘 200 육성 사업’에 최종 선정
-
-
토카막 네트워크 ‘생태계 토큰서비스’, 삼성 블록체인 월렛에 제공
- [시큐리티팩트=김상규 기자] 토카막 네트워크는 삼성 블록체인 월렛에서 토카막 네트워크의 생태계 토큰인 ‘톤(TON)’의 입출금, 보관 및 스테이킹 서비스를 제공한다고 밝혔다. 스테이킹은 블록체인 네트워크 운영 및 검증을 위해 사용자의 가상자산을 블록체인상에 위탁하고, 그 대가를 가상자산으로 보상받는 것이다. 블록체인 운영에 필수 기능 가운데 하나다. 토카막 네트워크의 스테이킹 서비스는 2020년 9월 정식 출시 이후부터 현재까지 유통량의 53%에 달하는 총 1100만여 TON이 스테이킹돼 있으며, 이를 통해 약 연 45%의 리워드를 받을 수 있다. 이번 삼성 블록체인 월렛 등재로 삼성 갤럭시 스마트폰(S20, S21, Note 20 등)을 쓰는 토카막 네트워크 사용자는 TON을 간편하게 입출금 및 보관할 수 있고, 디앱 탭이 제공하는 스테이킹 앱을 통해 모바일로 간편하게 스테이킹에 참여할 수 있다. 특히 톤 지원과 함께 제공하는 토카막 네트워크의 심플 스테이킹 앱은 스테이킹에 참여하는 사용자 행태를 반영한 UX를 채택해 더 쉽고 간단하게 사용할 수 있다. 토카막 네트워크는 이번 삼성 블록체인 월렛 등재를 통해 더 많은 토카막 네트워크의 이용자 커뮤니티가 활성화할 것으로 보고 있다.
-
- 사이버보안
- 종합
-
토카막 네트워크 ‘생태계 토큰서비스’, 삼성 블록체인 월렛에 제공
-
-
[시큐분석] LG CNS·포스코ICT 등 IT서비스기업, 보안분야 ‘브랜드 마케팅’ 강화 나서
- [시큐리티팩트=김상규 기자] LG CNS, 포스코ICT 등 국내 주요 IT서비스 기업들이 보안브랜드를 새롭게 선보이며 보안사업 강화에 나서고 있다. LG CNS는 지난 5월 26일 온라인 세미나를 개최하고 보안브랜드인 ‘시큐엑스퍼(SecuXper)’를 선보였다. ‘시큐엑스퍼’는 보안과 전문가를 의미하는 영단어 Security와 Expert를 합성한 것이다. 시큐엑스퍼는 LG CNS가 제공하는 IT보안, OT(운영기술) 보안, IoT보안 서비스를 총칭한다. LG CNS는 “차별화된 보안역량을 바탕으로 고객사의 디지털 전환(DX)을 성공적으로 지원하겠다는 의지를 담고 있다”고 설명했다. LG CNS는 시큐엑스퍼를 출시하며, MSSP(보안관제서비스) 사업자 역할을 하겠다고 선포했다. 고객사가 필요한 모든 보안 서비스를 맞춤형으로 제공하겠다는 의미다. MSSP는 글로벌 시장에서 통용되는 개념으로, 보안에 관한 운영·관리를 포괄적으로 수행하는 기업을 말한다. LG CNS는 MSSP로서 최신 보안 위협요소를 파악해 고객사를 위한 보안 컨설팅을 수행하고, 고객사에 최적화된 보안 솔루션을 설치한다. 또한 통합 보안 시스템 운영하며, 24시간 365일 관제함으로써 고객사의 보안을 책임지는 역할을 담당한다. LG CNS는 스마트팩토리를 위한 OT보안 서비스도 제공한다. LG CNS는 생산 일정을 관리하는 IT시스템뿐만 아니라, 정해진 규칙에 따라 설비를 제어하는 PLC(Programmable Logic Controller) 대상 철벽 보안책을 구축했다. LG CNS가 확보한 스마트팩토리 보안 솔루션은 총 26개. 외부의 해킹과 악성코드 유입을 막고, 내부 핵심정보의 외부유출을 방지한다. 랜섬웨어 등 사이버 공격으로 수십개 공장이 일시에 중단되는 사태를 사전에 막는다. 현신균 LG CNS DTI(Digital Technology Innovation) 사업부장(부사장)은 “모든 영역에서 랜섬웨어, 해킹으로 인한 피해가 급증하는 등 위협의 진화 속도가 매우 빠르다”며, “LG CNS가 지향하는 MSSP는 보안의 모든 것을 LG CNS가 책임지고, 고객사는 DX와 핵심 비즈니스에만 집중할 수 있도록 만드는 것”이라고 강조했다. 이에 앞서 포스코ICT는 AI기반 비정상 제어 명령 탐지 솔루션 ‘PoShield(포쉴드)’에 안랩의 OT 보안위협 탐지 기술을 결합한 스마트팩토리 특화 보안 솔루션 ‘PoShield+A(포쉴드+A)’를 5월 3일 출시했다. ‘PoShield+A’는 포스코ICT ‘PoShield’의 AI기반 비정상 제어 명령 탐지 기능에 안랩의 OT 환경 보안위협 탐지 기능을 결합한 것이 특징이다. ‘PoShield+A’는 포스코ICT ‘PoShield’의 ∆AI 기반 제어명령 이상징후 탐지 ∆제어명령 송신 상태 및 통계 데이터 제공 기능에, 안랩의 △OT망 내부에서 전파되는 악성코드 탐지 △네트워크 취약점 탐지 △어플리케이션 탐지 및 사용현황 모니터링 등 기능을 결합했다. 이를 통해 스마트팩토리 운영에 필요한 강력한 보안 기능을 제공한다. 포스코ICT는 솔루션 출시를 계기로 안랩과 함께 스마트팩토리를 비롯해 생산설비와 기반시설까지 다양한 OT/ICS 산업군을 대상으로 ‘PoShield+A’ 마케팅 및 세일즈 활동을 펼치고 있다. 국내 1위 IT서비스 기업인 삼성SDS는 독자적인 보안브랜드는 없지만 보안 사업을 활발히 전개하고 있다. 삼성SDS는 지난 4월 6일 ‘사이버 시큐리티 콘퍼런스 2021’를 온라인으로 개최하고 보안 컨설팅과 관제 등을 포함한 삼성SDS의 통합 OT 보안서비스를 소개했다. 이날 행사에서 삼성SDS 보안전문가들은 △비대면 업무환경 보안 △클라우드 보안 △생산설비 및 제조공정(OT) 보안 등 3가지 트렌드를 집중 조명했다. 먼저 비대면 업무환경 보안 세션에서는 사용자 계정관리 및 통합인증(SingleID), 엔드포인트 보안(EDR) 솔루션, 차세대 방화벽 등을 통해 원격 접속 시 보안 취약점을 해결할 수 있는 보안 체계를 구현해야 한다고 강조했다. 클라우드 보안 세션에서는 삼성SDS가 제시하는 클라우드 보안 기준, 클라우드 필수 보안 솔루션 5종 등 클라우드를 이용하는 고객들이 가장 많이 하는 질문과 답변을 중심으로 소개됐다. 생산설비 및 제조공정(OT) 보안 세션에서는 보안 컨설팅과 관제 등을 포함한 삼성SDS의 통합 OT 보안서비스가 소개됐다. 특히 보안전문가들은 제조 현장에서 24시간 가동되는 IoT 센서, 로봇 등 각종 산업용 기기에 대한 사이버 공격을 실시간 탐지하고 차단하는 보안 솔루션이 반드시 필요하다고 강조했다. 업계 관계자는 “IT∙OT보안은 물론 IoT분야까지 보안의 영역이 확대되고 램섬웨어 등 각종 해킹 등으로 기업들의 보안에 대한 관심이 커지는 만큼, 이 시장을 놓고 국내 IT서비스 기업들의 경쟁이 더욱 뜨거워질 것”이라고 전망했다.
-
- 사이버보안
- 종합
-
[시큐분석] LG CNS·포스코ICT 등 IT서비스기업, 보안분야 ‘브랜드 마케팅’ 강화 나서
-
-
개인정보보호위원회, 국내 7개 오픈마켓 사업자에 과태료 부과
- [시큐리티팩트=김상규 기자] 개인정보보호위원회는 26일 제9회 전체회의를 개최하고, 개인정보 보호 법규를 위반한 쿠팡, 네이버 등 7개 사업자에게 총 5천220만원의 과태료 부과와 시정명령을 의결했다고 발표했다. 이번 조사처분은 올해 1월 발표한 개인정보보호위원회 업무계획의 주요 생활밀착분야 점검의 일환으로, 개인정보 보호 위반과 관련해 오픈마켓 판매자를 제재한 첫 사례다. 이번에 적발된 오픈마켓 사업자는 ∆쿠팡㈜ ∆네이버㈜ ∆11번가㈜ ∆이베이코리아(유) ∆㈜인터파크 ∆㈜티몬 ∆롯데쇼핑㈜ 등 총 7개다. 조사 대상은 일평균 방문자수 1만명(랭키닷컴 기준) 이상인 11개 오픈마켓 사업자였다. 조사 결과, 이들은 개인정보 취급자인 판매자가 외부에서 인터넷 망을 통해 개인정보처리시스템인 오픈마켓 판매자시스템에 접속할 때, 계정(ID)과 비밀번호 인증에 더해 휴대전화 인증, 일회용 비밀번호(OTP) 등 별도의 인증수단을 추가로 적용하지 않은 것으로 드러났다. 송상훈 조사조정국장은 "오픈마켓의 판매자 계정(ID)도용 등에 따른 전자상거래 사기 사건이 지속적으로 증가하고 있어, 사업자의 안전한 개인정보 보호 조치가 요구된다"면서, "앞으로도 개인정보보호위원회는 열린장터를 포함한 전자상거래 시장의 사기 거래 방지를 위해 국민의 개인정보가 안전하게 보호될 수 있는 방안을 관련 업계와 함께 마련해 나가겠다"고 밝혔다.
-
- 사이버보안
- 종합
-
개인정보보호위원회, 국내 7개 오픈마켓 사업자에 과태료 부과
-
-
LG CNS, 新 보안 브랜드 ‘시큐엑스퍼’ 공개…MSSP보안 선도 의지
- [시큐리티팩트=김상규 기자] LG CNS는 26일 ‘LG CNS 시큐리티 서밋 2021’을 열고 자체 보안 브랜드 ‘시큐엑스퍼(SecuXper)’를 새롭게 선보이며 보안 역량 및 비전을 제시했다. ‘시큐엑스퍼’는 IT·OT·IoT 등 보안을 총망라한 서비스다. 보안 걱정 없이 클라우드를 도입할 수 있도록 전방위 보안체계를 제공한다는 게 목표다. 회사는 “시큐엑스퍼 CAT(Cloud Assessment Tool)는 클릭 한 번에 보안 취약점과 조치방법을 5분만에 알려준다”고 설명했다. 클라우드 환경설정에서 외부공개 항목을 잘못 체크해 내부 핵심 정보가 외부로 유출되는 등 빈번하게 발생할 수 있는 사고를 방지할 수 있다는 것. 이번 행사를 통해 LG CNS는 클라우드 공격, 스마트팩토리 해킹 등 디지털 전환에의 위협요소를 차단할 해결책을 제시했다. LG CNS 보안 전문가들이 ∆클라우드 보안 서비스 체계 ∆스마트팩토리 모의 해킹 사례와 보완책 ∆정보유출 징후를 찾아내는 인공지능(AI) 솔루션 ‘AI보안관’ 등을 소개했다. LG CNS는 ‘시큐엑스퍼’를 출시하며 보안에 특화된 7개 팀, 전문가 200여명을 배치했다. 클라우드, 스마트팩토리 등을 대상으로 모의 해킹을 시도하는 레드팀을 통해 문제점을 분석한다. 레드팀은 외부 침입탐지, 보안 취약점 진단에 특화된 화이트 해커로 구성됐다. LG CNS는 시큐엑스퍼 출시와 함께 ‘보안관제서비스기업’(MSSP)의 역할을 수행하겠다고 피력했다. MSSP는 보안에 관한 운영·관리를 포괄적으로 수행하는 기업을 뜻한다. 통합 보안 시스템을 운영하며 24시간 365일 관제함으로써 고객사의 보안을 책임진다는 계획이다. 현신균 LG CNS DTI 사업부장(부사장)은 “모든 영역에서 랜섬웨어, 해킹으로 인한 피해가 급증하는 등 위협의 진화 속도가 매우 빠르다”며 “LG CNS가 지향하는 MSSP는 보안의 모든 것을 책임지고 고객사는 디지털 전환과 핵심 비즈니스에만 집중할 수 있도록 만드는 것”이라고 말했다.
-
- 사이버보안
- 종합
-
LG CNS, 新 보안 브랜드 ‘시큐엑스퍼’ 공개…MSSP보안 선도 의지
-
-
CyberLink, 안면 인식 엔진 통합… 0.5초 만에 출입 제어 가능
- [시큐리티팩트=김상규 기자] 인공지능(AI) 기반 얼굴 인식 기술의 선두 주자 CyberLink는 FaceMe® AI 안면 인식 엔진을 ACE Biotek의 왈리 스크린 출입 제어 및 건강 검진 시스템(이하 TC-800)에 통합하는 내용의 파트너십을 발표했다. ACE Biotek의 TC-800은 의료 및 사무 시설을 포함한 모든 업종에 걸쳐 출입 제어 및 건강 상태 확인을 무료로 수행할 수 있게 설계됐다. 적외선 카메라와 CyberLink의 FaceMe® 엔진을 품게 된 TC-800은 마스크 착용 여부와 관계없이 신원을 확인하고, 마스크 착용 여부를 정확하게 감지하며 0.5초 안에 체온 측정을 비롯한 모든 작업을 완료한다. TC-800은 실시간 적외선 체온 및 신원 인식 기능을 갖추고 있으며 마스크 작용 여부도 자동으로 감지한다. 크로스 플랫폼 실시간 원격 모니터링 기능도 탑재돼 있어 평상시에도 질병 예방에 활용할 수 있다. 실제 직원 수가 5000명 이상인 IT 회사는 TC-800을 도입해 직원들의 출퇴근 시간을 기록하는 시간기록계를 대체하면서 수동으로 진행되던 작업을 대부분 자동으로 바꿔 바쁜 출퇴근 시간 더는 긴 줄 앞에서 기다리지 않아도 된다. 인건비 절감과 출석률 향상, 훨씬 강화된 출입 제어와 안전한 근무 환경 보장 등 여러 장점을 누린다. 메이 구 CyberLink 선임 부사장은 “안면 인식은 비대면 보안, 출입 제어 및 건강 검진 솔루션의 자동화를 구현하기 위한 필수 기술”이라며 “다양한 운영 체제에 최적화한 사물인터넷(IoT) 하드웨어를 지원하는 FaceMe®는 ACE Biotek의 TC-800에 완벽하게 통합돼 비즈니스 및 의료 시설의 비대면 출입 제어, 출퇴근 기록, 건강 상태 측정 솔루션을 제공할 것”이라고 말했다. 제이슨 처우 ACE Biotek 의료 솔루션 책임자는 “TC-800은 신원 확인, 출입 통제, 출퇴근 기록, 건강 검진 기능을 한 곳으로 통합한 솔루션”이라며 “CyberLink와 파트너십으로 정확한 안면 인식 및 마스크 감지 엔진을 TC-800 시스템에 탑재, 비대면 보안·보건 및 안전 솔루션을 구현할 수 있게 돼 기쁘다”고 말했다.
-
- 사이버보안
- 종합
-
CyberLink, 안면 인식 엔진 통합… 0.5초 만에 출입 제어 가능
-
-
쿠콘, 이랜드월드와 디지털 사업 전방위 협업키로
- [시큐리티팩트=김상규 기자] 쿠콘은 이랜드월드와 디지털 비즈니스 협업을 위한 업무협약을 체결했다고 26일 밝혔다. 이번 협약식은 이랜드 자체 유통 플랫폼을 고도화하고, 양사 협업을 통해 신규 비즈니스 모델을 창출하기 위한 목적으로 마련됐다. 양사는 협약을 통해 △이랜드 자체 페이 서비스 구축 △마이데이터 기반 개인화 서비스 강화 △비즈니스 데이터 활용한 디지털 전환 가속화 등 디지털 사업 관련 전방위적 협업을 추진해나갈 계획이다. 먼저, 쿠콘은 계좌 기반 간편결제 상품을 통해 ‘이랜드페이’ 구축을 지원한다. ‘이랜드페이’는 멤버십-페이를 결합한 이랜드 자체 간편결제 서비스로 2021년 3분기 오프라인 결제 오픈을 시작, 연내 이랜드의 플랫폼과 각 브랜드 공식 홈페이지에 탑재될 예정이다. 쿠콘이 제공하는 금융 정보 및 마이데이터 인프라를 활용해 고객 맞춤형 서비스를 구현하는 등 이랜드 유통 플랫폼 고도화를 위해서도 양사가 적극 협력할 예정이다. 이랜드는 ‘유통 혁신 핀테크 플랫폼 구축’을 목표로 순차적으로 비즈니스 영역을 더욱 넓혀나갈 계획이다. 또한 양사는 가맹점 관리를 효율화하고, 내부 업무 프로세스를 개선하는 등 이랜드의 디지털 전환 전략 수립에 쿠콘의 비즈니스 데이터를 적극 활용할 예정이다. 김종현 쿠콘 대표는 “유통, 패션, 외식 등 다양한 사업군을 운영하는 이랜드월드와 쿠콘의 전략적 제휴는 핀테크 영역을 포함한 다양한 분야에서 시너지 효과를 창출할 것”이라며 “쿠콘은 본격화되는 이랜드의 디지털 비즈니스가 성공적으로 추진될 수 있도록 지원을 아끼지 않겠다”고 말했다.
-
- 사이버보안
- 전문가 분석
-
쿠콘, 이랜드월드와 디지털 사업 전방위 협업키로
-
-
아카에이아이, AI기반 英 옥스포드대 출판사 디지털전환 나서
- [시큐리티팩트=김상규 기자] 아카에이아이(이하 아카)가 영국 옥스퍼드대 출판사(Oxford University Press)와 AI 기반의 디지털 전환을 위한 파트너십을 체결했다. 아카는 이번 파트너십을 통해 시장에서 이미 검증을 마친 옥스퍼드대 출판사 콘텐츠에 AI 기술을 접목, 챗봇과 자유로운 대화 연습을 지원하는 차세대 학습 솔루션을 제공할 계획이다. 이르면 올해 국내 출시를 시작으로 중국·인도네시아·브라질 등으로 서비스를 확대할 방침이다. 아카는 상황에 맞는 인공지능 자연어 대화에 초점을 두고 원천 기술을 개발한 이래 영어 교육에서 ‘원어민 교사’라는 본질적 요소를 보완 및 대체해 공교육에서 사교육까지 의미 있는 전환을 진행하고 있다. 특히 아카가 보유한 인공지능 디지털 전환 기술은 교육 기관의 학습 교재를 인공지능 교육에 맞게 전환해 아카의 인공지능 엔진 ‘뮤즈’로 사용자가 다양한 환경·토픽 중심의 회화능력을 익힐 수 있도록 개발되고 있다. 아카는 자체 개발한 인공지능 엔진 뮤즈를 탑재한 AI 로봇 ‘뮤지오(Musio)’를 2021년 현재 한국·일본 포함 약 160개 초·중·고등학교 교육 기관에 도입해 디지털 교육의 혁신을 이끌어 가고 있다. 아카는 중소벤처기업부가 주관하는 ‘2021년 비대면 서비스 바우처’에서 초·중·고 교육 분야 에듀테크 멘토링 사업의 최종 수행 기관으로 선정됐으며, 2021년 미국 최대의 발명 혁신 어워드인 에디슨 어워드에서 수상했다. 아카의 레이먼드 정 대표는 “이번 옥스퍼드대 출판사와 계약을 통해 영어 교육의 의미를 새롭게 정의하고, 재구축하게 되기를 기대한다”고 말했다.
-
- 사이버보안
- 종합
-
아카에이아이, AI기반 英 옥스포드대 출판사 디지털전환 나서