금융감독원이 디도스(DDoS) 공격과 랜섬웨어, 화재 상황 등을 가정한 정보시스템 비상대응 모의훈련을 실시했다. 최근 중동 정세 불안과 사이버 위협 고도화로 금융권 전산 안정성 중요성이 커지는 가운데, 실제 사고 상황을 가정한 실전형 훈련으로 대응 체계를 점검했다.
금감원은 서울 여의도 본원 주전산센터와 재해복구센터에서 ‘금융감독 정보시스템 비상대응 모
양자컴퓨터 상용화 기대와 인공지능(AI) 기반 해킹 기술 고도화가 맞물리며 사이버 보안 위협이 빠르게 현실화되고 있다. 코스닥 시장에서는 보안 관련 종목들의 기술력과 실적이 주목 받고 있다.
AI가 만든 ‘초고도 해킹’…금융권까지 긴장
최근 공개된 AI 모델은 기존 해커 수준을 넘어서는 취약점 탐지 능력을 보이며 보안 환경을 근본적으로 바꾸고 있다
개인정보보호위원회가 올해부터 공공기관의 개인정보 보호수준 평가를 강화한다. 유출 사고 발생 시 엄중한 패널티를 부과하며 선제적 예방 조치를 평가하는 지표도 신설한다.
개인정보위는 8일 전체회의를 열고 공공부문의 실질적인 개인정보 보호 역량을 높이기 위한 ‘2026년 공공기관 개인정보 보호수준 평가 추진계획’을 확정했다고 13일 밝혔다.
개인정보 보호수
엔에이치엔클라우드(NHN클라우드)가 ‘금융 클라우드 지원 사업’에 공급 기업으로 6년 연속 참여하며 수요 기업을 대상으로 다양한 혜택을 제공하는 프로모션을 진행한다고 1일 밝혔다.
한국핀테크지원센터가 주관하는 ‘금융 클라우드 지원 사업’은 핀테크와 블록체인, 금융 AI 및 솔루션 기업에 안정적인 클라우드 환경을 제공해 혁신적인 금융 서비스 개발과 운영을
네이버클라우드는 한국핀테크지원센터의 ‘금융 클라우드 지원 사업’에 7년 연속 공급자로 선정됐다고 31일 밝혔다.
한국핀테크지원센터가 주관하는 ‘금융 클라우드 지원 사업’은 중소 핀테크 기업이 안전한 금융 클라우드 환경에서 혁신적인 금융 서비스를 개발·운영할 수 있도록 돕는 사업이다. 약 60개 기업을 선정해 연간 최대 9600만원의 클라우드 이용 요금을
현대로템이 협력사들과 동반 성장을 위해 성과공유제를 도입하고 금융지원 범위를 대폭 확대한다.
9일 현대로템은 경남 창원특례시에 있는 창원공장에서 ‘2026 현대로템 디펜스 상생협력 컨퍼런스’를 지난 6일 열고 협력사의 부품 국산화와 미래 첨단무기 연구개발(R&D)을 장려하고 지원하는 추진 전략을 공개했다고 밝혔다.
이번 추진 전략은 협력사에 대한 금융
유안타증권은 23일 정보유출 예방을 위해 사이버보안 투자가 필요하다고 분석했다. 그러면서 지니언스와 라온시큐어를 관련 기업으로 꼽았다.
권명준 유안타증권 연구원은 이날 발간한 보고서에서 개인정보보호법 개정안 통과로 기업의 보안 책임이 한층 강화됐다고 진단했다. 개정안에는 고의 또는 중대한 과실로 대규모 개인정보 유출이 발생하면 전체 매출액의 10% 범
전 직원이 수개월간 무단 접근…배송지 목록 등 조회24시간 신고 의무 위반 과태료·결제정보 유출·2차 피해 없어
쿠팡에서 유출된 개인정보 규모가 정부 추정대로 3300만 건을 넘어선 데다 쿠팡 전 직원이 배송지 주소 등을 1억5000회 가까이 조회한 것으로 파악됐다. 다만 사건 발생 두 달이 넘은 현재까지 결제정보 유출 및 2차 피해는 없는 것으로 확인됐
과학기술정보통신부는 쿠팡 침해사고에 대해 민관합동조사단이 조사한 결과 쿠팡 전 직원이 고객의 성명, 전화번호, 주소 등이 담긴 배송지 목록 페이지를 1억 4000만회 조회한 것으로 나타났다. 성명과 이메일이 담긴 내 정보 수정 페이지에서는 3367만여건이 유출됐다. 이와 관련해 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부
빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
금융위, 거래소·예탁원 등 7개 유관기관 업무보고한국거래소, 불공정거래 적발·심리 6→3개월 단축소상공인 신용평가 고도화…"데이터 집적·기관 협력"
이억원 금융위원장이 쿠팡 사태를 사례로 들며 산업 리스크가 금융으로 전이될 수 있다고 경고했다. 그는 금융보안원에 선제적 위험관리를 주문하며 금융권 밖에서 촉발되는 변수까지 포착·대응하는 체계로 시야를 넓히라
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
정부가 대규모 개인정보 유출 사태를 일으킨 쿠팡에게 대규모 과징금 부과에 나설지 이목이 쏠리고 있다. 과징금이 최대 1조 원을 넘길 수 있다는 분석이 나오는 가운데, 개인정보보호 관리체계(ISMS-P) 인증 취소 가능성까지 거론되고 있다.
4일 2023년 개정된 개인정보보호법에 따르면 관련 법을 위반했을 때 전체 매출액의 3%까지 부과할 수 있다. 쿠
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
카드사를 노린 해킹 시도 사례가 급증하고 있지만 정보보호 예산·인력은 대체로 부족한 것으로 나타났다.
20일 국회 정무위원회 소속 박찬대 더불어민주당 의원이 금융보안원으로부터 제출받은 자료에 따르면 해킹 시도에 대한 일 평균 대응 건수는 2021년 6909건에서 2025년 8월 말 11만4288건으로 4년 사이 1554% 증가했다.
그럼에도 같은
통신사와 카드사, 정부기관을 겨냥한 해킹 시도가 잇따르면서 정보보안 기업과 양자컴퓨터 시대에 대비한 양자내성암호(PQC)와 클라우드 보안 기술이 새롭게 주목받고 있다.
권명준 유안타증권 연구원은 SK텔레콤 해킹사태로 인해 연내 정보보안 대책을 구체화하기 위해서는 추석 이전에 과기부에서 사이버 보안 종합계획이 발표될 가능성이 크다고 전망했다.
권 연구
‘개인정보 보호체계 확립’이 이재명 정부 국정과제로 채택돼 추진된다.
개인정보보호위원회는 16 국무회의에서 확정된 123대 국정과제 중 ‘국민이 안심할 수 있는 개인정보 보호체계
확립’이 최종 포함됐다고 22일 밝혔다.
개인정보위 주관으로 추진될 이번 국정과제는 최근 빈번하게 발생하는 대규모 개인정보 유출 사고와 관련해 기업의 개인정보 보호에서의 책임
기업 보안 기본책무 인식 유도과징금 피해자 구제 연계 검토보안 인력ㆍ예산 충족시 인센티브
SK텔레콤에 이어 KT까지 해킹 사고가 연이어 발생하자 정부가 개인정보 유출 사고가 반복되는 기업에 과징금을 가중 부과할 전망이다. 반면 개인정보 보호 관련 투자를 확대한 등 사전 조치를 취한 기업에는 과징금을 감경하는 등의 인센티브를 제공할 방침이다.
개인정보위
한국 딜로이트그룹은 경영자문 부문과 컨설팅 부문의 사이버 전문가 조직을 하나로 통합한 ‘사이버&리질리언스 통합 서비스 그룹'을 국내 회계·컨설팅 업계 최초로 출범했다고 18일 밝혔다. 신설된 통합 서비스 그룹의 리더는 딜로이트 안진회계법인 경영자문 부문에서 리스크, 규제 및 포렌식 본부를 이끌고 있는 백철호 파트너(부대표)가 맡는다.
한국 딜로이트그룹은
사이버 보안 인재 적극 채용하는 SK쉴더스일부 전문가에게는 "파격 연봉" 제시구조조정 일축…"인력 항상 필요, 채용 계속"
민기식 SK쉴더스 대표가 사이버 보안 인재 채용에 적극적인 행보를 보이고 있다. 민 대표가 ‘금융전문가’로 알려진 만큼 인수금융 리파이낸싱(refinancing·차환)을 앞두고 일각에서 조직 슬림화를 통한 체질 개선에 나서는 것 아
가상자산 거래소 포블게이트(포블)가 전 임직원을 대상으로 사이버 보안교육을 진행했다고 9일 밝혔다.
실무 중심 교육을 통해 임직원 개개인의 정보보호 인식을 제고하고 보안 수칙 이행 능력을 강화한다는 방침이다.
주요 교육 내용으로는 △2025년도 사이버 위협 전망 △가상자산 해킹 위협 동향 분석 △이메일 피싱 대응 방법 △개인정보 보호 수칙 등이 포함됐다