신한카드의 개인정보 유출 사고는 외부 해킹이 아닌 내부 직원에 의한 유출로 확인됐다. 특히 2022년 3월부터 올해 5월까지 약 3년 넘게 유출 행위가 이어졌음에도 내부에서 이를 인지하거나 차단하지 못했다는 점에서 내부통제 체계의 구조적 취약성이 드러났다는 지적을 피하기 어렵게 됐다.
23일 신한카드에 따르면 유출된 정보는 신한카드 신규 가맹점 대표자
내부 직원 영업 활용 과정서 발생…접근 권한·모니터링 체계 쟁점 전망
신한카드에서 가맹점 대표자의 휴대전화번호 등 개인정보가 대규모로 유출된 사실이 확인됐다. 외부 해킹이 아닌 내부 직원에 의한 유출로, 약 3년 넘게 유출 행위가 이어졌음에도 이를 인지하거나 차단하지 못했다는 점에서 내부통제 체계의 구조적 취약성이 드러났다는 지적이 나온다.
23일
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
AI 인식·경로 최적화로 ‘기술 격차’ 전략 강화LG는 공간 혁신, 삼성은 지능화…서로 다른 반격 노선보안 신뢰성 앞세워 프리미엄 시장 재공략
글로벌 및 국내 로봇청소기 시장이 중국 업체들의 공세 속에 급격히 재편된 가운데, 삼성전자와 LG전자가 기술력을 앞세운 ‘2세대 신제품’으로 반격에 나설 채비를 서두르고 있다. 그동안 가격 경쟁력과 빠른 제품 출
더존비즈온은 20일 삼일PwC와 함께 서울시 중구 더존을지타워 ATEC에서 ‘GSP 3.0’ 세미나를 개최하고 그룹사 통합 경영관리의 새로운 기준을 제시했다.
GSP(Group Synergy Platform) 3.0은 연결결산의 정확성과 적시성을 앞세워 그룹사의 연결 경영관리 수요에 대응할 수 있는 인공지능(AI) 기반 그룹사 경영관리 솔루션이다. 회
사회복지 핵심 시스템서 대규모 개인정보 유출 확인협회 “자원봉사자 정보만 노출”…보안 관리 부실 책임론 확산
한국사회복지협의회가 운영하는 사회복지자원봉사시스템(VMS)에서 자원봉사자 135만여 명의 개인정보가 외부로 유출된 사실이 뒤늦게 확인됐다. 복지행정의 핵심 기관에서 발생한 대규모 정보 유출 사고에 ‘보안 관리 부실’ 책임론이 커지고 있다.
김
홍범식 LG유플러스 대표가 21일 “당국에 해킹 피해를 신고하겠다”고 밝혔다.
이날 서울 여의도 국회에서 열린 과학기술정보통신위원회 국정감사에서 이해민 조국혁신당 의원이 홍 대표를 향해 “한국인터넷진흥원(KISA)에 (해킹 피해 사실을) 신고하겠냐”고 묻자 홍 대표는 이같이 답했다.
홍 대표는 “원래는 침해 사실 확인이 있은 후에 신고하는 것으로 알고
산업계가 디지털 전환(DX)을 넘어 인공지능 전환(AX) 단계로 접어들고 있다. AX는 기업이나 조직이 비즈니스 모델과 프로세스, 시스템 전반에 AI 기술을 적용해 경쟁력을 높이는 것을 의미한다.
KT는 전사 차원에서 임직원의 AX 역량 강화에 나서고 있다. KT는 지난해 9월 마이크로소프트와 전략적 파트너십을 맺고, 조직 문화와 업무 전반에 AI를
생성형 AI로 공공문서 자동화·지능화 실현핸디소프트 인수로 수익 기반 확대 기대
폴라리스오피스가 한국도로공사와 손잡고 공공 부문 전자문서 시스템을 생성형 인공지능(AI) 기반의 지능형 플랫폼으로 전환하는 사업에 착수했다고 5일 밝혔다.
이번 협업은 공공기관 업무환경의 디지털 전환(DX)과 업무 경험 혁신(AX)을 동시에 꾀하는 전략적 행보다. 폴라리
향후 5년간 7000억 정보보호 혁신안 발표매월 데이터 추가 제공 등 '고객 감사 패키지' 마련
SK텔레콤이 대규모 유심 정보 해킹 사고를 계기로 고객 신뢰 회복을 위한 '책임과 약속' 프로그램을 발표했다.
4일 민관합동조사단의 SKT 침해사고 조사결과 발표 직후 긴급 이사회 등을 거쳐 마련된 기자간담회에서 유영상 최고경영자는 “SKT 모든 임직원은
매출액 전년比 20% 성장하며 사상 최대 매출 달성"서비스 및 플랫폼 분야 성장과 해외 매출 증대"
IT 보안·인증 플랫폼 기업 라온시큐어가 지난해 역대 최고 매출을 기록하며 흑자 전환했다.
‘라온시큐어는 지난해 연결기준 잠정 매출액이 전년 대비 20% 성장한 624억 9200만 원을 기록해 회사 설립 후 최대 실적을 달성했으며, 영업이익은 19억
주식회사 파수가 자이C&A에 문서 보호 솔루션 ‘파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)’과 외부 협업 플랫폼 ‘랩소디 에코(Wrapsody eCo)’를 공급했다고 16일 밝혔다.
파수는 이번 솔루션 공급을 통해 자이C&A의 도면 보호 및 협업 환경을 획기적으로 개선해 고도화했다.
자이씨앤에이는 GS 계열사의 건
SK쉴더스는 올해 상반기 주요 보안 트렌드를 분석하고 인공지능(AI) 거대언어모델(LLM) 보안 대응전략을 제시하는 미디어 세미나를 개최했다고 2일 밝혔다.
이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스의 이큐스트(EQST)가 상반기에 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히, 최근 주
라온피플의 자회사인 클라우드 전문기업 티디지가 마이크로소프트 클라우드 고급파트너 자격인 ‘보안전문기술역량(Security Specialization)’을 추가로 획득했다고 2일 밝혔다.
티디지가 획득한 ‘Security Specialization’은 마이크로소프트가 보안 및 관련 솔루션 기술에 부합하는 전문성과 경험을 갖춘 파트너사에게 수여하는 공식
SK브로드밴드는 제로트러스트 보안 기반의 기업용(B2B) 서비스 ‘스마트완(SmartWAN)‘을 출시했다고 28일 밝혔다.
스마트완은 소프트웨어 정의 광대역 네트워크 기반으로 다양한 인터넷 연결 서비스를 비용 효율적으로 제공한다. 전 세계 600여 통신거점(PoP)을 통해 기업 고객이 원하는 구간에서 빠르고 안정적인 인터넷 서비스를 지원한다. 구축에
글로벌 빅테크 대비 저렴하고 안전한 생성형 인공지능(AI) 서비스 플랫폼을 내놓은 삼성SDS가 관계사 레퍼런스를 바탕으로 외부 고객사를 확장하고 있다. AI의 본격적인 수익화가 시작됐다는 평가가 나온다.
16일 본지 취재를 종합하면 현재 KB금융과 삼성SDS는 KB그룹의 생성형 AI플랫폼 구축사업에 대한 상세 사업범위 및 구체적인 개발 목표에 대해 협의하
삼성SDS는 2일 잠실캠퍼스에서 미디어데이를 열고, 생성형 인공지능(AI) 서비스인 패브릭스(FabriX)와 브리티 코파일럿(Brity Copilot)를 본격 출시한다고 밝혔다.
이날 삼성SDS는 △생성형 AI 서비스 플랫폼 FabriX △메일/미팅/메신저/문서관리 등 협업 솔루션에 생성형 AI를 활용하는 Brity Copilot △RPA/BPA 등
강원랜드가 개인정보보호위원회가 중앙부처, 지방자치단체, 공기업 등 796개 공공기관에 대해 실시한 ‘2023년 공공기관 개인정보 관리수준 진단’에서 A등급을 달성했다고 15일 밝혔다.
이번 관리수준 진단은 올해부터 실시 예정인 ‘공공기관 개인정보 보호 수준 평가’ 기준을 시범 적용해 서면 검증 기준이 강화되고 정성 지표 비중이 대폭 확대됐다.
평가에
“국제선급연합회(IACS) 새로운 보안 규정 맞춰 협력”
포티넷 코리아는 삼성중공업과 해양/선박 OT(Operation Technology) 보안 시장에서 상호 협력을 위해 전략적 파트너십을 체결했다고 11일 밝혔다.
'포티넷 고객 브리핑 센터(CBC, Customer Briefing Center)'에서 열린 MOU 체결식에는 포티넷코리아 조원균 대
국토교통부는 13일부터 아파트 층별 실거래가 정보 등을 제공하는 차세대 부동산거래관리시스템을 운영한다고 4일 밝혔다.
지금까지 효율적인 부동산 거래정보의 관리와 국민편의 증진을 위해 2006년부터 운영해 온 부동산거래관리시스템(RTMS)은 부동산 매매신고, 실거래가 공개 등에 활용됐다. 하지만, 시스템 노후화로 인한 유지관리 효율 저하와 기능개선 한계