교육부와 개인정보보호위원회가 최근 발생한 에듀테크 기업 개인정보 유출 사고를 계기로 공교육 분야 교육정보기술(에듀테크) 서비스에 대한 합동 개인정보 보호 실태점검에 나선다.
교육부와 개인정보위는 공교육 지원 플랫폼 서비스 분야 에듀테크 사업자를 대상으로 합동 사전 실태점검을 실시한다고 18일 밝혔다.
이번 점검은 개인정보 유출 사고 이후 대응 중심이
개인정보보호위원회가 2025년 개인정보 유출 기관·기업에 부과한 과징금·과태료는 약 1683억으로 나타났다. 전년 대비 172% 늘어난 수치다. 유출 신고 건은 전년 대비 45.6% 증가했으며 전체 유출 원인 중에서는 해킹이 가장 많았다.
15일 개인정보위와 한국인터넷진흥원은 이같은 내용이 담긴 '2025년 개인정보 유출 신고 동향 및 조사·처분 사례'
한컴위드가 국내 민간기업의 실제 시스템과 서비스에 제로트러스트 기술·솔루션을 적용해 다양한 보안 체계를 발굴하고 확산하는 데 기여한다. 정부의 제로트러스트 도입 시범시업에서 ‘식별자·신원 및 데이터’ 영역을 담당하면서다.
한컴위드가 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공동 추진하는 ‘2026년 제로트러스트 도입 시범사업’에 참여한다고 15일
금융감독원이 최근 잇따른 대부업권 해킹사고와 관련해 업계 최고경영자(CEO)들을 긴급 소집하고 보안 강화에 나섰다. 일부 업체에서는 고객정보 유출까지 발생하면서 금융당국이 추가 피해 확산 차단에 총력을 기울이는 모습이다.
금감원은 13일 김형원 민생금융 담당 부원장보 주재로 상위 20개 대부업체 CEO와 간담회를 열고 최근 발생한 해킹사고 유형과 원인
드리프트 해킹 이후 12개 프로토콜·거래소 관련 보안사고 잇따라 Q1 디파이 손실 1억6860만달러, Web3 전체 피해는 4억6450만달러 AI 기반 취약점 탐지 고도화 우려도 확산
솔라나 기반 디파이 프로토콜 드리프트(Drift)가 지난 4월 1일 약 2억8500만달러 규모 해킹을 당한 이후, 암호화폐 업계에서 공격 유형이 다른 보안사고가 잇따르
중소벤처기업부와 경찰청, 한국인터넷진흥원(KISA)은 국내 중소기업을 겨냥한 신종 랜섬웨어 ‘미드나이트’와 ‘엔드포인트’ 감염 공격이 확인됨에 따라 보안 권고문을 배포하고 각별한 주의를 당부했다고 16일 밝혔다.
이번 랜섬웨어는 정보기술(IT) 시스템 구축·유지보수 업체를 먼저 침해한 뒤 이를 통해 고객사로 확산하는 방식이 특징이다. 피해는 주로 중소
디지털 자산 커스터디 전문 기업 비댁스가 글로벌 회계법인 KPMG로부터 ‘SOC 1 Type 2’ 인증을 지난달 취득했다고 6일 밝혔다.
SOC 1 Type 2는 미국공인회계사협회(AICPA)의 컴플라이언스 기준에 따라 독립된 감사인이 서비스 조직의 내부통제가 일정 기간 동안 설계대로 효과적으로 운영됐는지를 검증하는 글로벌 표준 보고서다.
SOC 1 Ty
작업 전 안전점검 회의·신규 근로자 현장 둘러보기 의무화…건설 현장 5대 핵심과제 시행AI CCTV·접근 감지 장비 도입 확대…“중대재해 1건도 허용 않겠다”
건설기계 충돌과 끼임, 보호구 미착용 같은 반복 재해를 줄이기 위해 한국농어촌공사가 건설 현장 안전관리 강화에 나섰다. 작업 전 위험요인 점검부터 신규 근로자 밀착 관리, 건설기계 접근 통제, 보호
서울시교육청이 노후학교 재구조화 사업에 범죄예방 환경설계 ‘셉테드(CPTED)’를 도입한다. 학교 내 범죄가 연간 6000건을 넘는 상황에서 설계 단계부터 안전 요소를 반영해 범죄를 예방하겠다는 구상이다.
서울특별시교육청은 26일 한국셉테드학회와 ‘서울형 노후학교 공간재구조화 사업 셉테드 업무협약(MOU)’을 체결했다고 밝혔다.
셉테드는 건축 설계
대전 유성구에서 ‘위험물 사고 발생’ 안전재난문자가 발송되며 혼란이 벌어졌다.
23일 유성구에 따르면 이날 오전 11시 18분께 상대동 482-1 인근 작은내 수변공원 일대에서 사고가 발생했다. 유성구는 오후 1시 18분께 “위험물(화재·폭발·누출) 사고가 발생해 접근 통제 중”이라는 안전재난문자를 발송하며 주의를 당부했다.
그러나 약 20여 분 뒤
‘인공지능(AI) 3대 강국’ 도약을 내건 정부가 국가·공공기관에서도 생성형 AI와 클라우드를 활용할 수 있도록 새로운 보안 체계 도입에 나선다. 기존 망분리 정책의 한계를 보완한 ‘국가망보안체계(N2SF)’ 확산을 위해 45억원 규모 실증 사업을 추진한다. 국가·공공기관에서도 AI 업무환경이 열리는 것이다.
12일 권혁 한국인터넷진흥원(KISA) A
통합 결제 비즈니스 전문기업 다날이 '글로벌 결제 데이터 보안 표준(PCI-DSS) v4.0.1'의 최상위 등급인 레벨 1을 획득하며, 글로벌 수준의 결제 안정성과 정보관리 역량을 공인 받았다고 19일 밝혔다.
PCI-DSS는 비자, 마스터카드 등 글로벌 카드사가 제정한 국제 데이터 표준으로, 결제 과정 전반의 정보 관리 체계와 운영 안정성을 검증하는
개인정보보호위원회가 개인정보보호법을 위반한 버거킹과 메가커피에 각각 9억2400만원, 6억4200만원의 과징금을 부과했다.
개인정보위는 11일 제3회 전체회의를 열고 식음료 분야 10개 사업자의 개인정보보호법 위반 행위에 대해 총 15억6600만원의 과징금과 1억1130만원의 과태료를 부과하고 시정명령 및 공표명령하기로 의결했다고 12일 밝혔다.
개인
노후 시스템 전면 점검 나서⋯보안 취약·운영 위험 줄인다'가맹점 매출·포인트 조회' 등 대국민 서비스 안정성 확보
여신금융협회가 노후화된 정보시스템과 정보보호 체계를 전면적으로 점검·정비하는 작업에 착수한다. 서버와 운영체제(OS), 데이터베이스(DB) 등 핵심 정보기술(IT) 자산의 기술지원 종료(EOS)가 이어지면서 보안 취약성과 서비스 중단 위험이
사이버 보안 전문기업 지니언스는 홈네트워크 세대 간 망분리 보안 솔루션 ‘지니안 홈(Genian Home)’을 정식 출시했다고 29일 밝혔다. 지니안 홈은 VPN과 VLAN 기반 세대 간 망분리 보안 솔루션으로 안전하고 신뢰할 수 있는 주거 네트워크 환경을 구현한다.
홈네트워크는 한 번의 침해로 다수 세대에 영향을 미칠 수 있는 구조적 특성을 가지고 있
고유식별·개인신용정보 처리 SaaS는 예외 대상 제외반기 1회 자체점검 후 CISO 주관 정보보호위원회 보고
금융회사들이 내부 업무망에서 클라우드 기반 응용소프트웨어(SaaS)를 보다 손쉽게 활용할 수 있도록 망분리 규제가 완화된다. 다만 고유식별정보나 개인신용정보를 처리하는 경우에는 예외 적용 대상에서 제외된다.
금융위원회는 19일 ‘전자금융감독규정
SK오션플랜트, 미 해군 평가단 ‘항만보안평가’ 완료MSRA 체결 위한 최종 관문으로 꼽혀…HJ중공업 5일 마무리HD현대중공업, 두 번째 미 해군 군수지원함 MRO 수주 낭보
국내 조선업계가 연 20조 원 규모로 추산되는 미국 해군 함정 유지·보수·정비(MRO) 시장에서 입지를 빠르게 넓히고 있다. 대형 조선사에 이어 중소형 조선사까지 진출에 나서며 한
국민 참여 투표로 공식 명칭 확정…5만1287점 종자 보관하는 국가 표준시설권리 침해·혼입 논란 때 ‘판정 기준’ 역할…종자 관리 국가 책임 강화
국내 종자 분쟁과 유전자변형생물체(LMO) 혼입 여부를 가려내는 국가 기준 시설이 공식 명칭을 갖췄다. 국민 참여로 이름이 정해진 종자 저장 인프라 ‘시드큐브(Seed Cube)’가 출범하면서, 종자 관리가 산
한국 딜로이트그룹은 금융·공공·대기업을 대상으로 IT 보안 사고 예방과 통제 실효성 검증에 초점을 맞춘 IT 내부감사 서비스를 고도화해 제공하고 있다고 30일 밝혔다.
IT 내부감사는 IT 거버넌스, 정보보안, 시스템 운영, 접근통제, 외주·클라우드 환경 등 기업의 핵심 IT 통제 체계가 실제 운영 과정에서 효과적으로 작동하는지를 점검·검증하는 감사 활
계정 도용·권한 남용이 주범…비밀번호 중심 보안의 한계패스키·FIDO 확산 가속…글로벌 빅테크·금융권 표준으로 부상쿠팡·테슬라 사례가 경고…내부자 리스크, 구조적 대응 시급
최근 국내 이커머스와 금융권을 중심으로 내부자에 의한 정보 유출 사고가 잇따르면서 외부 해킹보다 통제하기 어려운 ‘인재(人災)’가 기업 보안의 최대 리스크로 부상하고 있다. 첨단 보
서울시는 거동이 불편한 노인, 장애인, 아동들이 거주하는 시설의 화재 감지 및 대응 방식 개선을 위해 이동약자 맞춤형 화재안전망 시범사업을 추진한다.
올해 12월 말까지 노인시설 2개소(종로구 종로종합사회복지관, 중구 구립중구노인요양센터), 아동시설 2개소(구로구 오류마을, 은평구 연두꿈터), 장애인 2개소(성북구 승가원행복마을, 서초구 새빛바울의집
드리프트 해킹 이후 12개 프로토콜·거래소 관련 보안사고 잇따라 Q1 디파이 손실 1억6860만달러, Web3 전체 피해는 4억6450만달러 AI 기반 취약점 탐지 고도화 우려도 확산
솔라나 기반 디파이 프로토콜 드리프트(Drift)가 지난 4월 1일 약 2억8500만달러 규모 해킹을 당한 이후, 암호화폐 업계에서 공격 유형이 다른 보안사고가 잇따르
통합 결제 비즈니스 전문기업 다날이 '글로벌 결제 데이터 보안 표준(PCI-DSS) v4.0.1'의 최상위 등급인 레벨 1을 획득하며, 글로벌 수준의 결제 안정성과 정보관리 역량을 공인 받았다고 19일 밝혔다.
PCI-DSS는 비자, 마스터카드 등 글로벌 카드사가 제정한 국제 데이터 표준으로, 결제 과정 전반의 정보 관리 체계와 운영 안정성을 검증하는
매일 넥스블록이 제시하는 넥스트 인사이트(Next Insight)입니다. 정보 홍수 속에서도 유용한 뉴스만 톺아볼 수 있도록, 국내외 가상자산 주요 뉴스를 AI 인턴이 정리하고 기자가 검토해 전해드립니다.
1. 북한 해킹·키 관리 부실, 2025년 Web3 손실 40억 달러 근접
블록체인 보안 기업 해켄(Hacken)에 따르면 2025년 Web3 손실은