한화비전, 설계 단계부터 내재화된 DevSecOps로 보안 강화
한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.
한화비전은 클라우드 인프라 보안 강화를 위해 개발 초기부터 보안을 내재화하는 DevSecOps 전략을 채택했다. 보안 인력을 플랫폼 팀 내부에 통합하고, 상시 감사 체제를 구축해 SOC 2 인증을 달성했다.
디지털 포렌식 및 침해사고 대응 전문기업 플레인비트가 실시한 설문조사와 사고 대응 사례 분석을 바탕으로 ‘2026 DFIR 트렌드 보고서’를 발간했다. 보고서는 클라우드 환경의 포렌식 증거 확보, AI 분석 결과의 신뢰성 검증, 크로스 디바이스 분석 등을 주요 트렌드로 제시했으며, 기업의 클라우드 포렌식 준비 미흡과 AI 활용 시 신뢰성 검증의 필요성을 강조했다.
과학기술정보통신부에서 과장급 인사가 발표되었다. 통신자원정책과장에 심규열, 사이버침해대응과장에 김단호가 각각 임명되었다.
대형 해킹사고 이후 지속적으로 발표되는 국가 사이버보안 대책과 전략이 실제 정책 변화를 이끌지 못하고 있다는 문제점을 지적하며, 톱다운 리더십과 국가안보실의 역할 강화를 통한 정책 전환의 필요성을 강조한다. 미국 TIC 정책 개편과 국내 망분리 정책 개선 사례를 통해 기존 정책의 폐기와 새로운 방향 설정의 중요성을 설명한다.
정보보호 전문가 이혁중 CISO는 정보보호 30년간의 변화를 되돌아보고, 양자 컴퓨팅과 자율형 SOC 등 미래 보안 환경에 대비해야 한다고 강조했다. 양자 컴퓨팅은 기존 암호 체계를 위협하며, 암호 민첩성과 자율형 보안 관제 시스템이 필요하다고 설명했다.
이재명 대통령은 AI 전략을 총괄하는 국가AI전략위원회에 하정우 전 수석을 부위원장으로, 구글 출신의 이해민 의원을 AI미래기획수석비서관으로 내정했다. 이들은 AI 3대 강국 도약을 위한 전략 수립과 산업 혁신을 주도할 예정이다.
KAIST 연구팀은 스마트폰에 부착하는 저비용 LED 장치를 통해 몰래 카메라를 탐지하는 AI 기술 '스윕LED'를 개발했다. 이 기술은 카메라 렌즈의 반사 특성을 분석해 94%의 정확도를 기록했으며, 5초 이내에 검사를 완료할 수 있다.
29CM에서 주문조회 API를 통해 15만9852건의 고객 개인정보가 유출되는 사고가 발생했다. 29CM은 침해를 인지한 즉시 KISA에 신고하고 대고객 공지 및 2차 피해 방지를 위한 조치를 취했다.
개인정보보호위원회는 AI 시대의 개인정보 보호와 활용을 주제로 모의재판 경연대회를 개최했다. 참가자들은 에이전틱 AI의 개인정보 처리 책임과 허위 민감정보의 개인정보 해당 여부 등을 놓고 법리 공방을 벌였다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 윈도우 로그인 시 '내 컴퓨터가 아님' 체크박스가 보이지 않는 문제의 원인과 해결 방법을 설명한다.
여수시가 해양환경에서 사용되는 배터리의 안전성과 성능, 수명 데이터를 확보하기 위한 '해양배터리 특화 데이터 허브 플랫폼' 구축에 나선다. 5년간 250억원이 투입되는 이번 사업은 해양배터리의 국제표준 대응을 위한 데이터 기반 검증체계를 마련하는 것을 목표로 한다.
『주니어 AI 엔지니어가 반드시 알아야 할 실무 지식』은 신입 엔지니어가 갖춰야 할 실무 지식으로, 기존의 잘못된 판단을 지우는 법을 강조하고 있습니다. 책은 총 5개 파트, 14개 장으로 구성되어 있으며, '데이터 파이프라인은 단순한 ETL이 아니다', '생성형 AI는 API가 아니라 확률엔진이다' 등의 주제를 다루고 있습니다. 마지막 장에서는 AI 엔지니어가 문제를 의심하고, 렌즈를 바꾸고, 해결책의 순서를 정하는 법에 집중합니다.
과학기술정보통신부의 '모두의 AI' 프로젝트에 참여한 SKT, 카카오, KT가 각각의 AI 서비스 전략을 발표했다. SKT는 행동형 AI 비서를, 카카오는 카카오톡과 연계한 AI 서비스를, KT는 다양한 분야와의 연결에 초점을 맞춘 서비스를 선보일 계획이다.
행정안전부는 모바일신분증의 안전성과 신뢰성을 확보하기 위해 ‘전자정부법 시행령’을 시행했다. 이에 따라 모바일신분증의 종류와 발급 기관이 준수해야 할 조치가 명확히 규정되었으며, 공통 기반을 통해 운영 효율성을 높였다.
한국기업보안협의회는 공급망 공격 트렌드와 CISO 리더십 쇄신 방안을 논의하는 시큐리티 라운드테이블을 개최했다. 공급망 공격이 급증하는 가운데, 정량적 리스크 평가 도입과 현업을 아우르는 CISO의 리더십이 기업 생존의 핵심 과제로 부상하고 있다.
AI 데이터 전문기업 아이지에이웍스가 3400만 건의 소비자 행동 데이터를 바탕으로 자체 AI 파운데이션 모델 '웍스FM'을 개발했다. 이 모델은 소비자의 과거 행동을 분석해 7일 이내 미래 행동을 예측하는 기술로, 기존 마케팅 방식을 넘어 AI 인텔리전스 마케팅 영역으로 사업을 확장하고 있다.
세계평화통일가정연합(통일교) 한국 지부의 신도 데이터베이스가 다크웹을 통해 유출된 것으로 보인다. 노출된 정보에는 성명, 생년월일, 연락처, 주소, 이메일 등이 포함되어 있으며, 실존 주소가 포함된 샘플 데이터가 확인되었다. 통일교는 작년에 유출 사실을 인지하고 신고 및 안내를 마쳤다고 밝혔다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 메모장에 비밀번호를 저장하는 것은 유출 위험이 크므로, 비밀번호 관리 프로그램이나 폴더/드라이브 암호화를 사용하는 것이 안전하다.
정보보안 소설 《로그아웃되지 않는 밤》 제27화에서는 자회사와 본사 간의 권한 설정 오류로 인해 클라우드 버킷이 외부에 노출된 사례를 다룬다. 보안진단팀의 점검을 통해 발견된 이 취약점은 인터넷을 통해 누구나 접근할 수 있는 상태였으며, 이로 인해 민감한 데이터가 노출될 수 있었다.
양자컴퓨터의 등장으로 기존 암호기술이 위협받고 있어, 정부는 2035년까지 양자내성암호 체계로 전환하는 계획을 수립했다. 그러나 미국과 비교해 중간 마감시한이 명확하지 않아 개선이 필요하다.
마이크로소프트가 7월부터 AD 서버의 RC4 암호화 알고리즘 지원을 완전히 중단한다. RC4는 보안성이 낮아 미국 의회 권고에 따라 지원이 종료되며, 국내 기업 중 여전히 RC4를 사용하는 경우 서비스 중단 위험이 있다. 금융, 통신, 제조 등 다양한 산업에서 사용되는 AD 서버에 연동된 시스템들은 사전 점검이 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.