최근 사이버 보안 환경은 시스템 해킹을 넘어 '사람'과 '신기술(AI)'을 노리는 방식으로 패러다임이 빠르게 전환되고 있습니다. 다크웹을 통한 내부자 포섭이 산업화되고 있으며, AI 기반 서비스의 구조적 취약점 또한 현실적인 위협으로 다가오고 있습니다. 동시에 국내 대기업들의 정보보호 투자 정체 현상이 드러나면서 예방 중심의 보안 체계 구축 필요성이 더욱 강조되고 있습니다.
1. 다크웹, 해킹보다 '내부자 포섭' 산업화
사이버 범죄자들이 시스템 해킹 대신 은행, 통신사, 기술 기업의 직원들을 포섭하는 전략으로 선회하고 있습니다. 다크웹 포럼과 텔레그램 채널에서 내부 접근권이나 데이터를 판매할 내부자를 모집하며, 네트워크 자격 증명 대가로 최대 1만 5,000달러까지 제시됩니다. 특히 암호화폐 거래소와 대형 금융 기관 직원이 주 타깃이며, 심스와핑(SIM Swapping)이나 랜섬웨어 공격 지원 등 범죄 범위가 넓어지고 있습니다. 이는 가장 정교한 보안 시스템이라도 내부자의 협력 앞에서는 무력화될 수 있음을 시사합니다.
2. AI 시대의 새로운 위협: 프롬프트 인젝션 및 복원력 강조
오픈AI는 자사 AI 브라우저인 '챗GPT 아틀라스'가 프롬프트 인젝션 공격에 취약할 수 있음을 공식 인정했습니다. 프롬프트 인젝션은 숨겨진 지시를 통해 AI 에이전트의 행동을 조작하는 공격법으로, AI 에이전트가 외부 콘텐츠를 해석하는 구조적 문제에서 기인합니다. 이에 대응하기 위해 오픈AI는 LLM 기반 자동 공격자를 도입하는 등 선제적 대응을 강조하고 있습니다.
이와 함께, 전문가들은 AI 기술 확산 시대의 보안 패러다임이 단순 예방을 넘어 사고 발생을 전제로 한 '복원력(Cyber Resilience)' 관점에서 재설계되어야 한다고 강조합니다. 과거 개인정보 유출 중심에서, 이제는 시스템 마비를 초래하는 가용성 및 무결성 위협이 더욱 치명적으로 인식되고 있습니다.
3. 랜섬웨어의 고도화와 '제로 클릭' 공포
랜섬웨어 그룹 '랜섬하우스(RansomHouse)'는 갈취 작전의 복잡성을 높이기 위해 다층 이중 키 암호화 구조를 도입했습니다. 이는 파일 복구 난도를 크게 높여 몸값 지불 압박을 강화합니다.
한편, 사용자 개입 없이 스마트폰 등 기기의 취약점을 파고드는 '제로 클릭(Zero-click)' 해킹 기술이 등장하면서, 기존의 '클릭주의' 방어선이 무너지고 있습니다. 이는 사용자가 인지하지 못하는 사이에 악성 코드가 기기에 침투하여 사적인 정보를 유출할 수 있는 치명적인 위협입니다.
4. 국내 정보보호 투자 정체와 규제 강화 움직임
대규모 개인정보 유출 사고가 잇따르고 있음에도 불구하고, 국내 주요 대기업들의 IT 투자 대비 정보보호 투자 비중은 지난 3년간 5%대에서 정체 상태에 머물러 있는 것으로 나타났습니다. 이는 IT 투자 확대 속에서 정보보호 분야가 상대적으로 뒷순위로 밀리고 있음을 의미합니다.
이에 정부는 개인정보 유출 기업에 대해 매출액 10%까지 과징금을 부과하는 등 엄정 제재를 강화하는 한편, 선제적 투자를 하는 기업에는 인센티브를 제공하는 '채찍과 당근' 전략을 발표했습니다. 또한, 개인정보위는 사고 사전 예방 중심의 보호체계로 전환하기 위해 예방 전담 부서(예방조정심의관, 사전실태점검과)를 신설하고 조사 인력을 확충할 계획입니다.
사이버 위협이 인재(人災)와 기술적 취약점을 동시에 공격하는 형태로 진화함에 따라, 단순히 기술적 방어벽을 높이는 것 외에 내부 관리 체계 정비와 임직원 교육이 필수적입니다. 최소한의 대응 수칙(비밀번호 주기적 변경, 2단계 인증 적용 등) 준수와 함께, AI 시대에 발맞춰 AI 신뢰성(Trust) 확보를 위한 거버넌스 설계와 복원력 중심의 보안 전략을 구축하시길 바랍니다.
- 사이버 범죄자들이 시스템 해킹 대신 내부자 포섭으로 전략을 전환하며 다크웹에서 거대한 산업으로 확장하고 있어 내부 통제 강화가 시급합니다.
- 해킹 대신 시스템 뒤의 사람을 매수하는 방식으로 전략 선회
- 다크웹 포럼과 텔레그램 채널에서 내부 접근권이나 데이터 판매 제안 구인 게시물 증가
- 네트워크 자격 증명이나 시스템 임시 접속 권한 대가로 3천 달러에서 1만 5천 달러 약속
- 내부자 협력 시 가장 정교한 보안 시스템도 무력화될 수 있는 위험성
- 금융 기관 및 글로벌 제조사 직원 등 다양한 기업 내부자가 표적이 됨
- 심스와핑(문자 가로채기)이나 물류 직원을 통한 세관 조사 회피 등 범죄 범위의 확장
- 랜섬웨어 그룹도 시스템 암호화 지원 내부자에게 범죄 수익금 일부를 제공하는 방식으로 가세함
- 추적 어려운 암호화폐 결제가 이러한 내부자 경제를 부추기는 실정
- 개인정보보호위원회가 개인정보 사고를 사후 대응에서 사전 예방 중심으로 전환하기 위해 조직을 확대 개편합니다.
- 예방조정심의관과 사전실태점검과 신설 및 정원 17명 증원 확정
- AI 확산과 대규모 유출에 따른 사후 제재의 한계 극복
- 예방조정심의관은 전체 예방 기능 총괄 및 침해 위험 사전 식별·관리 역할 수행
- 사전실태점검과는 위험도 높은 분야 중심의 개인정보 처리 실태 점검 및 신규 위협 요인 차단 계획
- AI 등 기술 발전에 따른 새로운 침해 유형 파악 및 취약점 사전 개선 유도
- 조사관 6명과 분쟁조정 인력 1명 등 총 7명 증원을 통한 사건 조사 정밀도 및 신속성 향상
- 대국민 소통 강화 및 국내외 이슈 신속 대응을 위한 디지털소통팀 신설
- 조직 및 인력 보강을 통한 AI 시대에 맞는 예방·조사·조정 기능 및 디지털 기반 소통 역량 강화 목표
- 개인정보 유출 급증에 대응하여 정부가 엄정 제재와 인센티브를 통한 개인정보보호 강화 정책을 추진합니다.
- 개인정보 유출 기업에 대한 제재 강화를 위해 과징금 부과 기준을 매출액 3%에서 10%로 상향
- 개인정보 처리자에 대한 엄정 제재와 함께 사전 투자를 한 기업에는 인센티브 제공
- 국내 정보보호 예산이 IT 예산 대비 5% 내외로 미국 및 EU 수준(10\~11%) 이상 투자를 제시할 계획
- 과거 연간 500만 건 수준이던 개인정보 유출 규모가 1억 건을 넘어서는 등 급증
- 보안 사고 대응을 위한 '개인정보 기술포럼' 운영 강화 및 장기 과제 추진
- 기술포럼은 정책, 기술, 표준화 3개 분과로 구성되어 기술 개발 및 산업 생태계 기반 구축을 위한 연구 수행
- 제4기 기술포럼 비전은 'PET을 통한 데이터 경제 시대 선도'로 관련 기술 개발 및 생태계 조성 연구 지속
- 2026년에는 R\&D 예산을 7년 장기 과제로 받아 기술포럼을 안정적으로 운영할 예정
- AI 브라우저 '챗GPT 아틀라스'가 프롬프트 인젝션 공격에 취약하며 이에 대한 대응책 마련이 필요함을 확인했습니다.
- AI 브라우저가 웹페이지나 이메일에 숨겨진 지시를 통해 에이전트 행동이 조작될 수 있는 프롬프트 인젝션 공격에 노출됨
- 프롬프트 인젝션을 웹상 사기 및 사회공학 공격과 유사한 장기 보안 문제로 규정함
- 완전한 차단 대신 위험을 줄이고 피해를 관리하는 접근이 현실적이라는 판단
- 구글 독스 문서에 입력된 문장만으로 AI 브라우저의 행동을 바꾸는 사례가 공개되며 보안 취약성이 드러남
- 생성형 AI 애플리케이션이 데이터 유출 위험에 노출될 수 있다는 경고
- 대응 전략으로 선제적 테스트와 빠른 패치 사이클을 강조함
- 강화학습으로 훈련한 '거대언어모델 기반 자동 공격자'를 도입하여 새로운 공격 전략을 발견하고 실험함
- 보안 업데이트 이후 에이전트 모드가 악성 이메일에 숨겨진 지시를 탐지하고 사용자에게 경고하도록 개선됨
- 랜섬하우스 랜섬웨어가 다단계 이중 키 암호화 전략을 도입하며 기업 복구 난도가 크게 상승했습니다.
- 랜섬하우스 랜섬웨어, 다층 이중 키 암호화 구조로 전환하여 복잡성 증대
- 시스템 침해 후 복구 난도를 크게 높이는 암호화 방식 변화
- 몸값 지불 없이 데이터 복구가 더욱 어려워짐
- 다단계 이중 키 프로세스를 사용하며 복호화 및 키 복구가 실질적으로 어려워짐
- 업그레이드된 랜섬웨어 구성 요소는 '마리오(Mario)'로 추적됨
- VM웨어 ESXi 호스트 환경에서 더 큰 영향의 침해 가능성
- 데이터를 암호화하고 외부로 유출하는 이중 갈취 모델을 활용
- 운영자, 공격자·가맹자를 분리한 모듈형 공격 체인의 운영
- 2026년은 SaaS 중심 IT 모델의 한계와 AI의 핵심 인터페이스화로 기업 IT 환경에 큰 전환이 예상됩니다.
- 기업 IT 환경 중심이 개별 애플리케이션 사용 방식에서 AIaaS(AI as a Service)로 빠르게 전환됨
- 도메인 맞춤형 AI 모델의 엣지 환경 배치와 민감 데이터의 로컬 유지 전략 중요성 증대
- 소프트웨어 사용 권한이 아닌 AI가 제공하는 지능에 비용을 지불하는 구조로 변화
- 지능형 AI 에이전트의 기업 업무 핵심 인터페이스 부상
- OT 환경이 AI 모델을 통한 실시간 시스템 관리 및 운영 최적화 방식으로 진화함
- 자동화 수준 증가에 따라 에이전트리스 제로 트러스트 모델이 새로운 보안 표준으로 자리 잡음
- AI가 공격자의 보조 수단을 넘어 사이버 공격을 주도하는 자율적 증폭 장치로 진화함
- 오래되고 비효율적인 보안 기술에 낭비되는 예산이 조직 보안의 가장 큰 장애물이 될 전망임
- 대기업의 정보기술(IT) 투자 확대에도 불구하고 정보보호 부문 투자 비중 및 전담 인력 비중은 정체되어 개인정보 유출 위험이 커지고 있습니다.
- 주요 대기업의 정보기술 부문 투자 규모는 확대 추세
- 정보보호 부문 투자액은 증가했으나 정보기술 투자액 대비 비중은 정체됨
- 정보보호 부문 전담 인력의 증가율이 정보기술 부문 전체 인력 증가율에 미치지 못함
- 정보기술 전체 인력 대비 정보보호 전담 인력 비중은 미미하게 증가하거나 오히려 감소하는 경향
- 최근 개인정보 유출 사고가 발생한 기업들에서 정보보호 투자와 인력 증가의 불균형이 두드러짐
- 정보기술 투자 확대 과정에서 정보보호 분야가 상대적으로 후순위로 밀리는 상황
- 개인정보 유출 등 대규모 소비자 피해 사건에 대한 실질적 구제를 위해 제한적인 국내 집단소송제도의 확대 도입 필요성이 제기되고 있습니다.
- 집단소송은 일부 피해자가 승소하면 판결 효력이 소송 미제기 피해자에게도 확정되어 일괄적으로 배상받을 수 있는 제도임
- 현재 국내에서는 집단소송제도가 증권 관련 사건에만 매우 제한적으로 허용되고 있음
- 공동소송은 소송을 제기한 사람들만 배상받는 형태로, 피해 규모가 소액일 경우 소송 실익이 적음
- 단체소송은 피해자들이 직접 당사자가 될 수 없고 금전적 배상을 받을 수 없으며 권리침해행위의 금지와 중지만을 구하는 한계
- 미국 등 여러 나라에서는 집단소송제가 특정 분야에 한정되지 않고 활발하게 도입되어 기업의 예방적 효과를 유도함
- 국내 집단소송제 확대 시도는 재계의 반대 등으로 여러 차례 무산된 전례
- 국내 증권집단소송제도는 2005년 도입 이후 소송 조건이 까다로워 활발하게 제기되지 않고 있는 실정
- 국내 집단소송 소송허가 결정과 본안 판단이 각각 3심까지 가능하여 사실상 '6심제'로 운영됨
- 국내 대규모 해킹 사고가 잇따르고 있음에도 불구하고 공공과 민간을 아우르는 통합 대응 체계가 미흡하며 관련 법안 논의가 장기간 공회전 중입니다.
- 쿠팡 등 대규모 고객 정보 유출 사태 발생
- 사이버 위협에 대한 공공 및 민간 통합 대응 체계 부재
- 부처별로 보안 영역이 분편화되어 범국가적 해킹 사태 대응력 저하
- 국가 차원의 사이버 안보를 위한 통합 대응의 필요성 증대
- '사이버안보 기본법' 제정안 등 통합 컨트롤타워 수립을 골자로 한 법안 발의
- 법안 발의에도 불구하고 관련 법안 논의가 18년 넘게 국회 문턱을 넘지 못함
- KT 무단 결제 사건 및 롯데카드 해킹 사고 사례에서 부처 간 이원화된 모습 노출
- 실질적인 컨트롤타워를 법에 명확히 담은 제정안의 조속한 입법 필요성 강조
- 스마트폰의 '제로 클릭' 해킹은 사용자 개입 없이 시스템 취약점을 파고들어 개인 정보가 유출될 수 있어 각별한 주의가 필요합니다.
- 제로 클릭 해킹은 링크 클릭이나 전화 수신 등 사용자 개입 없이 감염되는 초고도화된 해킹 수법
- 스마트폰이 개인의 모든 사적인 기록과 정보가 집약된 치명적인 해킹 매개체로 악용되는 상황
- 과거의 해킹 방식과 달리 사용자가 인식할 수 있는 방어선이 사실상 무너짐
- '페가수스'와 같은 스파이웨어는 전 세계적으로 국가 기관 등에 의해 활용된 공포의 실체
- PDF나 GIF 등 파일의 '자동 렌더링' 기능을 악용하여 악성 명령어가 실행되는 해킹 통로 생성
- 감염된 스마트폰은 마이크, GPS 등을 통해 24시간 일거수일투족을 기록하는 감시 장비로 변모함
- 피해 예방을 위한 실질적인 방법으로 매일 기기 재부팅, 봉쇄 모드 활용, 최신 보안 업데이트 즉시 적용 권고
- 기술적 결함보다 무관심이 가장 치명적인 약점이며, 깨어 있는 의심만이 최후의 방패임
- 해킹은 더 이상 전문가의 영역이 아닌 국민 일상과 직결된 생활 위험이 되었으므로 개인정보 관리를 생활화해야 합니다.
- 온라인 쇼핑몰 개인정보 유출, 통신사 유심 해킹, 가상자산 거래소 해킹 등 각종 해킹 사고의 연이은 발생
- 해킹이 국민 모두의 일상과 직접 연결된 '생활 위험'이 됨
- 개인정보 유출은 범죄 악용의 토양 제공, 유심 해킹은 금융 피해 직결, 가상자산 해킹은 대규모 자산 손실 초래
- 편의성을 위해 위험을 감수하며 비밀번호 변경 등을 미루는 이용자들의 태도
- 공격자들이 AI 도구와 조직적 범죄 네트워크를 활용하여 개인정보를 공격
- 유출된 개인정보는 2차, 3차 가공되면서 일상을 지속적으로 위협함
- 해킹 피해 최소화를 위한 개인의 3가지 필수 대비책: 반복 사용 비밀번호 즉시 변경, 주기적 비밀번호 변경 생활화, 모든 계정에 2단계 인증 필수 적용
- 개인정보 포털 및 Msafer 사이트를 통한 본인 확인 내역 점검 및 휴대전화 가입제한서비스 설정 권장
- AI 시대의 보안은 개인정보 보호를 넘어 국민의 생명과 안전을 지키는 안보 문제로 확장되었으며, 사고를 전제로 한 사이버 복원력 확보가 핵심 전략으로 강조됩니다.
- 사이버 보안의 가치가 기밀성 침해 중심의 '프라이버시 보호'에서 '국민의 생명과 안전'을 지키는 안보 문제로 확장됨
- 시스템 마비를 초래하는 가용성과 무결성 위협이 과거의 기밀성 침해보다 더 치명적임
- 보안 사고가 물리적 세계의 안전과 직결된다는 인식의 중요성
- 최근 해킹 사고의 근본 원인이 고도의 기술적 결함이 아닌 관리 부실에 따른 인재(人災)였다는 지적
- 퇴사자 계정 관리 미흡, 보안 패치 누락 등 기본 수칙 소홀 사례가 대부분이며, 임직원 교육과 관리 체계 정비의 중요성 증대
- 정부와 국회가 개인정보 유출 사고 최종 책임자를 CEO로 명문화하는 등 기업 경영진 책임 강화를 위한 제도 개편 추진 중임
- 위기 상황의 해법으로 침입 방어 개념을 넘어 사고 후 핵심 기능을 유지하고 신속히 회복하는 능력인 '사이버 복원력' 확보 제시
- AI 기술은 해킹 자동화와 공격을 가속하는 동시에 방어 역량을 강화하는 양면성을 가짐
- 2026년 기업 AI 전환 가속화를 위한 핵심 트렌드로 신뢰, 하이브리드, 지속가능성, 책임, 사람 등 5대 키워드를 중심으로 한 전략적 접근이 중요해집니다.
- 신뢰를 2026년 AI 발전의 핵심 가치로 선정함
- AI가 인간의 판단을 보완하는 방향으로 진화해야 하며, 안전하고 품질 높은 데이터 기반의 결과 제공의 중요성
- 설명 가능성, 개인정보 보호, 지역적 맥락 반영 등이 신뢰할 수 있는 AI의 필수 요건
- 하이브리드는 AI 인프라 운영 방식의 핵심 트렌드로서, 엣지, 온프레미스, 데이터센터를 유연하게 결합하는 아키텍처의 필요성
- 데이터 주권 확보, 지연 시간 감소, 비용 예측 가능성, 지속가능성 측면에서 하이브리드 아키텍처가 효과적임
- 지속가능성은 AI 확산에 따른 전력 수요와 환경 영향을 고려한 효율적인 냉각 기술과 에너지 절감형 인프라의 필수적임
- 책임에서는 AI의 공정성, 안전성, 투명성 강화를 위한 사전적 설계와 거버넌스 프레임워크의 중요성
- 사람을 AI 혁신의 중심에 두어, 모든 구성원이 AI 워크플로우를 활용할 수 있는 문화와 교육 환경 조성의 필요성
- 전기통신사업법 개정을 통해 다크패턴으로부터 이용자 보호를 추진합니다.
- 다크패턴 규제 도입의 필요성 제기
- 조주연 과장, 전기통신사업법령 개정으로 이용자 보호 계획 발표
- 다크패턴 규제를 위한 관계부처 간의 협력 지속 추진
- 신유형 다크패턴에 대한 기존 법률의 규율 모호성
- 다크패턴이 이용자에게 형식적 선택과 금전적 피해, 프라이버시 침해 등을 야기
- 규제 패러다임을 사후 처벌에서 사전 예방, 공정성 중심 설계로 전환 필요
- 다크패턴 규제의 핵심 기준은 합리적 의사결정 훼손 여부 판단
- 행정 규제 외에 사적 구제 방안 마련의 중요성
- 2026년 1월 22일 AI 기본법 시행을 앞두고 시행령 제정안이 입법예고를 종료하고 국내외 AI 사업자들의 컴플라이언스 준비가 가속화하고 있습니다.
- AI 기본법 시행령 제정안 입법예고 종료 및 2026년 1월 시행 예정
- AI 생성물 투명성 확보 의무 정교화
- 표시 방식은 사람 인식 방식과 기계 판독 방식으로 이원화
- 기계 판독 방식 채택 시 이용자에게 최소 1회 이상 AI 생성물임을 고지하는 의무 발생
- 고영향 AI 여부 확인 신청 및 60일 이내 회신 체계 구축
- 개인정보 보호법상 의무 이행 시 인공지능기본법상 안전성·신뢰성 확보 책무를 이행한 것으로 간주하여 중복 규제 해소 노력
- 사업자에게 위험관리, 설명방안 등 문서를 5년간 보관하도록 하는 의무 부과
- 대규모 AI 모델에 대한 위험 식별 및 관리 체계 구축 의무화
📢 주요 보안뉴스
이러한 내부자가 협력할 경우 가장 정교한 보안 시스템조차 무력화될 수 있다.일부 게시물은 지겨운 일상에서 탈출하라는 식의 감성적 문구로 유혹하거나, 매주 1000달러를 고정적으로 지급하는 장기 계약 체결까지...
출처: 보안뉴스
개인정보보호위원회가 개인정보 사고 예방 전담 부서를 신설한다. 부족한 조사 인력도 확충한다. 개인정보위는 23일 국무회의 심의의결을 통해 예방조정심의관과 사전실태점검과 등 1관 1과 신설과 정원 17명 증원을...
출처: 보안뉴스
보안 업계 보안이 최우선 메시지[보안뉴스 강현주 기자] 과학기술정보통신부가 직제 개편을 통해 보안 업무 역량 강화에 방점을 찍었다. 보안 업계는 상징적 변화라 반기며 긍정적 기대감을 보이고 있다.23일 과기정통부는...
출처: 보안뉴스
📌 기타 보안뉴스
KT는 예상 범행 수법으로 쿠팡 정보 유출과 관련해 '피해 보상', '환불', '개인정보 보호' 및 '쿠팡 이벤트 참여' 등을 빙자해 악성 링크를 포함한 문자를 발송하거나, 개인정보 유출 사실 통보나 보상·환불 절차 안내를...
출처: IT조선
앞서 국회 정무위원회는 개인정보 유출과 같은 대규모 보안 사고를 낸 기업에 매출액 10%를 과징금으로... 개인정보위는 늘어난 보안 사고에 대응하기 위해 '개인정보 기술포럼'도 강화 운영할 방침이다. 개인정보...
출처: 디지털데일리
국가 배후 해킹조직 행동 패턴을 정보보호 교육에 활용하고, 침해 지표 등 인프라를 차단하기 위한 대응 조치가 필요하다고 제언했다. 박상원 금융보안원 원장은 '국가배후 해킹 조직의 금융권 대상 사이버 위협이...
출처: 디지털데일리
레딧(Reddit) 등 해외 커뮤니티를 중심으로 “파이어폭스는 AI 기능 확대보다 개인정보 보호와 기본 성능 최적화에 집중해야 한다”는 내용의 공개 서한이 확산되며 큰 공감을 얻었다. 이에 앤서니 CEO는 사용자...
출처: 케이벤치
오픈AI가 인공지능(AI) 브라우저 보안 한계를 공식 인정하며 대응에 나섰다. 23일 테크크런치 등 외신에... 오픈AI는 프롬프트 인젝션을 웹상 사기와 사회공학 공격과 유사한 장기 보안 문제로 규정했다. 완전한 차단보다는...
출처: 지디넷코리아
최근 랜섬하우스(RansomHouse) 랜섬웨어 기업의 업그레이드는 기업 보안 담당자에게 새로운 우려를 안겼으며... 있는 보안 담당자의 역량을 제한한다. 유닛 42(Unit 42) 연구진은 블로그 게시물에서 “랜섬하우스 서비스형...
출처: ITWorld
기기에 보안 소프트웨어를 설치하는 방식에는 한계가 드러나고 있으며, 이에 따라 모든 기계 간 상호작용을 즉각적으로 검증하는 ‘에이전트리스 제로 트러스트(Agentless Zero Trust)’ 모델이 새로운 보안 표준으로...
출처: ITWorld
고객사의 IT 자원 및 보안 시스템에 대한 운영 및 관리를 전문적으로 운영하고, 각종 외부 침입으로부터 중앙 관제 센터에서 실시간으로 감시·분석·대응하는 '보안 관제팀'. 고객사의 IT 자산을 안전하게 보호하고...
출처: 지디넷코리아
그래서 헌법은 음성권을 초상권과 같이 인격권으로 보호한다. 개인정보에 해당하는 자신의 음성을 어느 범위까지 알려지게 할 것인지를 스스로 결정할 수 있는 권리를 ‘개인정보자기결정권’이라고 한다. 이러한...
출처: 중기이코노미
최근 대기업의 개인정보 유출 사고가 잇따르는 가운데 주요 기업의 최근 3년간 정보보호 부문 투자는 정체 상태에 머물러 있는 것으로 파악됐다. 정보기술(IT) 부문 전체 투자 규모는 확대됐지만 정보보호...
출처: 뉴스1
최근 기업의 대규모 개인정보 유출 사태가 잇따르고 있지만, 피해자들이 소송을 통해 배상받은 사례를 국내에서 찾아보기 어렵다. 우리나라에서는 집단소송제도가 매우 제한적으로 허용되고 있기 때문이다. 집단소송은...
출처: 아시아경제
헌재는 '주민등록번호 유출 또는 오남용으로 인한 피해 등에 대한 아무런 고려 없이 번호 변경을 일률적으로 허용하지 않은 것은 그 자체로 개인정보 자기결정권에 대한 과도한 침해가 될 수 있다'고 지적했다. 헌재는...
출처: 전국매일신문
사이버보안 컨트롤타워 설립 담은 기본법 발의 2건 분야별 해킹 사고, 각기 다른 부처 소관…'통합 대응... 부처마다 서로 다른 영역의 보안을 책임지고 있어 콘트롤타워 정립이 시급하지만 관련 법안 논의는 18년 넘게...
출처: 아주경제
4% 폭증한 것과 비교하면 보안 분야의 투자 비중은 사실상 ‘제자리걸음’ 수준이다. 매출이 2022년 25조... 보안 경시 풍조는 인력 운용에서도 고스란히 드러났다. 쿠팡의 전체 IT 인력 중 정보보호 전담 인력이...
출처: 더나은미래
보안 업체가 방패를 만들면 해커는 다시 그 방패의 미세한 결을 찾아 파고드는 끝없는 전쟁이 반복되고 있다. 그림=이미지크리에이터 ■ 디지털 사막에서 생존 매뉴얼 완벽한 보안은 환상이다. 하지만 위험 노출도를...
출처: 뉴스투데이
더불어 개인정보보호위원회에서 제공하는 '개인정보 포털(privacy.go.kr) 사이트'를 통해 본인 확인 내역을 체크해 보고, 한국정보통신진흥협회에서 제공하는 'Msafer(msafer.or.kr) 사이트'를 통해 휴대전화 개통정보 확인 및...
출처: 대구일보
카카오가 최근 개정한 약관으로 개인정보 수집이 과도하게 확대될 수 있다는 논란에 대해 신규 AI 서비스와 법 시행에 대비한 정비 차원이라고 밝혔다. 이번 약관 개정이 개인정보 활용 범위를 넓히거나, 추가 수집을...
출처: 마이데일리
스카이데일리 이선주기자 = ▲ 금융보안원은 금융권 대상의 다양한 사이버위협 데이터를 금융보안원 위협분석 전문가가 추적·분석한 보고서를 공개하고 있다. 사진은 23일 발간한 ‘Campaign Dark Prism’ 보고서...
출처: 스카이데일리
기존 보안 체계를 우회한 계정 악용으로 이어질 수 있다고 분석했다. 연말연시 쇼핑 시즌을 앞두고 탈취된... 포티넷은 연말연시 트래픽이 집중되는 시기를 겨냥해 알려진 플랫폼 취약점과 보안이 취약한 플러그인이...
출처: 헬로티
통신사의 보안 능력을 신뢰할 수 없다며 강하게 반발하고 있다. 국회전자청원사이트의 '안면인식 의무화... 공격자는 먼저 LG유플러스에 보안 솔루션을 공급하던 외부업체를 해킹한 후 이 공급망을 통해 LG유플러스...
출처: 포인트데일리
경기 성남시 카카오 판교 오피스. 카카오 제공 카카오가 최근 약관에 서비스 이용기록을 분석할 수 있는 내용을 추가하는 등 내년 신규 AI(인공지능) 서비스 출시를 위한 작업을 진행하고 있는 가운데 이용자들 사이에서...
출처: 스트레이트뉴스
글로벌 사이버 보안 기업 카스퍼스키가 최근 발표한 '다크웹 구직 시장 내부' 보고서에 따르면, 지난해 1분기 기준 다크웹 지하 포럼에 게시된 이력서와 구인 글 수는 지난해 같은 기간보다 두 배 증가했으며, 해당 수준은...
출처: 단비뉴스
전문가들은 보안을 단순 예방이 아닌, 사고 발생을 전제로 한 ‘복원력(Cyber Resilience)’ 관점에서 재설계해야 한다고 강조했다. 23일 서울 여의도 국회의원회관에서 열린 ‘WACON 사이버 보안성 강화 컨퍼런스’에서는 정책...
출처: 산업일보
해킹 위험성도 높아지고 있습니다.세계적인 해사 사이버 보안 전문기관인마링크에 따르면, 지난해... [유진호 / 한국선급 책임검사원]'국제해사기구나 국제선급협회에서도 (선박) 사이버 보안과 관련된 규정을...
출처: 부산MBC
보안 전문 기업 익스펠(Expel)이 공개한 보고서에 따르면, 최근 변종 샤이 훌루드는 개발자 환경을 자동으로... 익스펠은 이번 사례를 통해 소프트웨어 공급망 보안의 ‘신뢰 계층(trust layer)’이 더 이상 안전지대가...
출처: 토큰포스트
⚠️ 사고 소식
닛산은 보고를 받은 당일 일본 개인정보보호위원회에 즉시 신고했다.조사 결과, 유출된 데이터엔 닛산후쿠오카판매주식회사 고객 약 2만1000명의 이름과 주소, 전화번호, 이메일 주소 일부가 포함된 것으로 확인됐다....
출처: 보안뉴스
정보가 유출된 가맹점엔 개별 안내할 계획이다.박창훈 신한카드 대표는 사과문에서 이번 사고의 유출 원인과 경위를 철저히 규명해 관련 직원을 엄중히 문책하고, 내외부 보안 체계를 근본적으로 재점검 및 강화할...
출처: 보안뉴스
🧠 IT 뉴스
특히 설명 가능성과 개인정보 보호, 지역적 맥락 반영 등이 신뢰할 수 있는 AI의 필수 요건으로 꼽혔다. 다음으로 하이브리드는 AI 인프라 운영 방식의 핵심 트렌드로 제시됐다. 레노버는 퍼블릭 클라우드뿐 아니라...
출처: 테크월드뉴스
이를 두고 표시광고 등을 규제하는 공정거래위원회를 시작으로 방미통위와 개인정보보호위원회 등이 각자의 법 소관 영역에서 규제 도입을 검토하고 있다. 조 과장은 이를 두고 “다양한 다크패턴 행위가 금지행위로...
출처: 지디넷코리아
클라우드 환경에서는 빠른 개발 못지않게 서비스 안정성, 품질 검증, 보안, 운영 통제가 중요해지고 이... 이는 AI·클라우드 도입이 확대될수록 시스템 장애, 보안 사고, 서비스 중단 파급력이 커지는 현실과도...
출처: 디지털데일리
제정안은 사업자가 ‘개인정보 보호법’상 의무를 성실히 이행한 경우, 개인정보 처리와 관련된 범위 내에서는 인공지능기본법상의 안전성·신뢰성 확보 책무를 이행한 것으로 간주하기로 했다. 이는 기업들이 개별...
출처: 브릿지경제