빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
금융위, 거래소·예탁원 등 7개 유관기관 업무보고한국거래소, 불공정거래 적발·심리 6→3개월 단축소상공인 신용평가 고도화…"데이터 집적·기관 협력"
이억원 금융위원장이 쿠팡 사태를 사례로 들며 산업 리스크가 금융으로 전이될 수 있다고 경고했다. 그는 금융보안원에 선제적 위험관리를 주문하며 금융권 밖에서 촉발되는 변수까지 포착·대응하는 체계로 시야를 넓히라
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
정부가 대규모 개인정보 유출 사태를 일으킨 쿠팡에게 대규모 과징금 부과에 나설지 이목이 쏠리고 있다. 과징금이 최대 1조 원을 넘길 수 있다는 분석이 나오는 가운데, 개인정보보호 관리체계(ISMS-P) 인증 취소 가능성까지 거론되고 있다.
4일 2023년 개정된 개인정보보호법에 따르면 관련 법을 위반했을 때 전체 매출액의 3%까지 부과할 수 있다. 쿠
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
카드사를 노린 해킹 시도 사례가 급증하고 있지만 정보보호 예산·인력은 대체로 부족한 것으로 나타났다.
20일 국회 정무위원회 소속 박찬대 더불어민주당 의원이 금융보안원으로부터 제출받은 자료에 따르면 해킹 시도에 대한 일 평균 대응 건수는 2021년 6909건에서 2025년 8월 말 11만4288건으로 4년 사이 1554% 증가했다.
그럼에도 같은
통신사와 카드사, 정부기관을 겨냥한 해킹 시도가 잇따르면서 정보보안 기업과 양자컴퓨터 시대에 대비한 양자내성암호(PQC)와 클라우드 보안 기술이 새롭게 주목받고 있다.
권명준 유안타증권 연구원은 SK텔레콤 해킹사태로 인해 연내 정보보안 대책을 구체화하기 위해서는 추석 이전에 과기부에서 사이버 보안 종합계획이 발표될 가능성이 크다고 전망했다.
권 연구
‘개인정보 보호체계 확립’이 이재명 정부 국정과제로 채택돼 추진된다.
개인정보보호위원회는 16 국무회의에서 확정된 123대 국정과제 중 ‘국민이 안심할 수 있는 개인정보 보호체계
확립’이 최종 포함됐다고 22일 밝혔다.
개인정보위 주관으로 추진될 이번 국정과제는 최근 빈번하게 발생하는 대규모 개인정보 유출 사고와 관련해 기업의 개인정보 보호에서의 책임
기업 보안 기본책무 인식 유도과징금 피해자 구제 연계 검토보안 인력ㆍ예산 충족시 인센티브
SK텔레콤에 이어 KT까지 해킹 사고가 연이어 발생하자 정부가 개인정보 유출 사고가 반복되는 기업에 과징금을 가중 부과할 전망이다. 반면 개인정보 보호 관련 투자를 확대한 등 사전 조치를 취한 기업에는 과징금을 감경하는 등의 인센티브를 제공할 방침이다.
개인정보위
한국 딜로이트그룹은 경영자문 부문과 컨설팅 부문의 사이버 전문가 조직을 하나로 통합한 ‘사이버&리질리언스 통합 서비스 그룹'을 국내 회계·컨설팅 업계 최초로 출범했다고 18일 밝혔다. 신설된 통합 서비스 그룹의 리더는 딜로이트 안진회계법인 경영자문 부문에서 리스크, 규제 및 포렌식 본부를 이끌고 있는 백철호 파트너(부대표)가 맡는다.
한국 딜로이트그룹은
사이버 보안 인재 적극 채용하는 SK쉴더스일부 전문가에게는 "파격 연봉" 제시구조조정 일축…"인력 항상 필요, 채용 계속"
민기식 SK쉴더스 대표가 사이버 보안 인재 채용에 적극적인 행보를 보이고 있다. 민 대표가 ‘금융전문가’로 알려진 만큼 인수금융 리파이낸싱(refinancing·차환)을 앞두고 일각에서 조직 슬림화를 통한 체질 개선에 나서는 것 아
급증하는 사이버 위협 속 주목받는 韓 보안기업연이은 상승 흐름 타다가 26일 일제히 하락
연고점을 갱신하던 국내 사이버 보안 기업 주가가 숨 고르기에 들어갔다. 랜섬웨어·해킹 등 해킹 등 각종 높아지는 사이버 위협 속에 올 상반기 상승세를 보이던 주가가 일부 조정 국면을 맞이하고 있다.
26일 라온시큐어 종가는 1만2030원으로, 전날 대비 7.10
에너지 정보통신기술(ICT) 공기업인 한전KDN이 개인정보 보호 역량에서 전국 공공기관 상위 5.7%만 받는 최고등급 S를 획득하며, 기술 기반의 체계적 관리와 예방 중심 전략이 정부 평가에서 최고 수준으로 인정받았다.
한전KDN은 개인정보보호위원회가 주관한 ‘2024년 개인정보 보호수준 평가’에서 최고 등급인 S등급을 획득했다고 22일 밝혔다.
개인
금융감독원과 금융보안원은 금보원 본원에서 금융 분야 보안위협 대응 강화를 위한 업무협약을 체결했다고 22일 밝혔다. 이날 업무 협약식에는 이복현 금감원장과 박상원 금보원장 등이 참석했다.
금감원은 금융보안 부문의 위기 상황을 조기 인지해 선제적으로 대응하기 위해 금보원과 연계해 올해 말까지 통합관제시스템을 구축하기로 했다. 이 시스템을 통해 금융IT
보안 거버넌스 강화 최우선 과제최창원 의장 직접 위원장 맡아그룹 전반 보안 조치 강화 로드맵 수립∙실행
SK그룹이 ‘정보보호혁신특별위원회’를 신설했다. 최태원 SK그룹 회장이 외부 인사가 참여하는 정보보호 혁신위원회를 구성하겠다고 약속한 지 일주일 만의 빠른 조치다.
SK그룹은 14일 그룹 내 계열사의 보안 리스크를 사전에 감지·차단하고, 보안 역량
독립성·전문성 갖춘 위원회 설치, 최우선 과제로 보안 거버넌스 강화최창원 의장 직접 위원장 맡아…전략위 멤버사, ICT 관계사 전면 참여SKT 글로벌 수준 보안 체계 갖추고, 고객정보보호조치 강화 계획도 수립
SK그룹이 외부 전문가가 참여하는 정보보호혁신특별위원회를 신설하는 등 그룹의 정보보호 체계를 끌어올리기 위한 대책을 마련했다고 14일 밝혔다.
ISMS·ISMS-P 보유했지만 서버 털린 SKT전문가들 "ISMS는 최소한의 보안 기준"영국, 통신사 대상 법적 보안 의무 명시EU는 통신·클라우드 '필수기관'으로 분류과기정통부 "제도 실효성 높이도록 하겠다"
SK텔레콤의 대규모 해킹 사고로 국내 정보보호 인증 제도의 실효성이 도마 위에 올랐다. SKT가 '정보보호 관리체계 인증(ISMS)'과 '정보보
사이버 보안 기업 스틸리언은 삼성 래미안 신축 아파트 단지의 홈네트워크 시스템을 대상으로 보안 컨설팅을 진행했다고 17일 밝혔다. 모의해킹을 통해 스마트홈 환경의 보안 수준을 사전에 점검하고 보안성을 더욱 강화했다.
스틸리언은 2022년과 2023년에도 삼성 물산에 래미안 아파트 보안 컨설팅을 제공한 바 있다. 이번 프로젝트는 지난해부터 올해 초까지
가상자산 거래소 포블게이트(포블)가 전 임직원을 대상으로 사이버 보안교육을 진행했다고 9일 밝혔다.
실무 중심 교육을 통해 임직원 개개인의 정보보호 인식을 제고하고 보안 수칙 이행 능력을 강화한다는 방침이다.
주요 교육 내용으로는 △2025년도 사이버 위협 전망 △가상자산 해킹 위협 동향 분석 △이메일 피싱 대응 방법 △개인정보 보호 수칙 등이 포함됐
LG전자가 최근 국제 공인시험인증기관인 TUV라인란드로부터 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증인 레벨3를 획득했다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 모빌리티 산업의 중심이 되면서 완성차 업체가 갖춰야 하는 필수 요소다.
CSMS 인증은 다양한 시나리오를 가정해 인포테인먼트, 텔레매틱스 등 전장 제품의 설계