선박 사이버공격 대응 법제화 추진…탐지·대응·복구 체계 구축
국회 농림축산식품해양수산위원회 송옥주 의원이 선박에 대한 사이버공격 예방 및 대응을 위한 '해사안전기본법' 개정안을 발의했다. 개정안은 해양수산부 장관이 선박을 대상으로 한 사이버공격 탐지 및 대응·복구 대책을 마련하도록 하고, 해사 사이버안전 진단과 실태평가를 실시할 수 있는 근거를 담고 있다.
국회 농림축산식품해양수산위원회 송옥주 의원이 선박에 대한 사이버공격 예방 및 대응을 위한 '해사안전기본법' 개정안을 발의했다. 개정안은 해양수산부 장관이 선박을 대상으로 한 사이버공격 탐지 및 대응·복구 대책을 마련하도록 하고, 해사 사이버안전 진단과 실태평가를 실시할 수 있는 근거를 담고 있다.
규제 문서 검색 및 해석 방법에 대한 논의가 진행되었다. 문서의 법적 효력과 최신 정보를 반영한 검색 기법이 필요하다는 점이 강조되었다.
유럽은 eIDAS 2.0 규정을 통해 2026년까지 모든 시민이 디지털 신분증인 EUDI Wallet을 사용할 수 있도록 하기로 했다. 그러나 이 기술의 성공은 기업과 정부가 실질적인 사용 사례를 창출하는 데 달려 있다. EUDI Wallet은 사용자가 직접 정보를 제어할 수 있는 방식으로, 금융, 보험, 차량 대여 등 다양한 분야에서 활용될 수 있다.
Ofcom은 온라인 안전법을 위반한 사례를 적발하는 것보다 과태료를 징수하는 데 더 많은 어려움을 겪고 있다. 이는 법 집행의 효율성과 관련된 문제를 제기한다.
국정원은 각 기관의 정보화 사업에 국가망 보안체계(N2SF) 반영이 미흡하다는 문제를 지적하며, 기획 단계부터 보안 대책을 내재화하는 절차를 마련 중이라고 밝혔다. 또한, 설치형 소프트웨어 최소화를 추진하고 클라우드 및 브라우저 기반 인증 방식을 도입하는 방안도 발표했다.
CISA는 주간 취약점 보고서를 더 이상 필요하지 않다고 결정했습니다. 이에 따라 보안 업계에서 주간 보고서의 중단에 따른 영향을 분석하고 있습니다.
유럽 연합은 2026년 말까지 모든 회원국이 시민과 거주자에게 '유럽 디지털 신분 지갑'을 제공하도록 의무화하는 eIDAS 2.0을 발표했다. 이 시스템은 개인이 자신의 데이터를 통제할 수 있도록 하며, 국가 간 서비스 이용을 용이하게 하며, 주요 기술 플랫폼에 대한 의존도를 줄이는 것을 목표로 한다. 이로 인해 은행, 핀테크, 통신사 등 신분 확인 의무가 있는 기업에 큰 영향을 미칠 것으로 예상된다.
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사가 서류 중심에서 현장 검증을 강화하는 방향으로 개편된다. 침해사고나 개인정보 유출이 발생한 기업에 대해서는 전문 기술인력이 현장에서 취약점 진단과 모의침투를 수행할 수 있도록 제도적 근거가 마련된다.
EU 집행위원장 우르줄라 폰 데어 레이언은 13세 미만 아동의 소셜 미디어 사용을 제한하는 법안을 추진한다고 발표했습니다. 15세 미만 아동은 자체 계정을 개설할 수 없도록 하되, 부모나 보호자의 관리 하에 접근이 허용될 수 있습니다.
개인정보 보호위원회가 ISMS-P 인증 제도의 실효성을 높이기 위해 '개인정보 보호법 시행령' 개정안을 마련하고 입법예고를 실시한다. 이번 개정안은 인증 심사의 현장 실증 강화, 인증 기준 구체적 정비, 제재 합리성 제고를 주요 골자로 하며, 인증 취득 후 매년 실시하는 사후 심사에도 적용된다.
러시아 정부는 시민들이 인공지능 기술을 안전하게 사용할 수 있도록 교육 프로그램을 도입할 계획이다. 이 프로그램은 인공지능의 작동 원리, 잠재적 위험, 안전한 사용 방법을 포함할 예정이다.
프랑스와 유럽의 디지털 주권 강화를 위한 디지털 및 인공지능 협약이 체결되었다. 이 협약은 정부와 기업 간 협력을 통해 기술 전략성을 확보하고, 구체적인 실행 방안을 마련하는 것을 목표로 한다. 협약은 공공 구매를 통한 기술 자립과 보안 강화를 중점적으로 다루고 있다.
AI 혁신의 핵심인 데이터의 안전한 활용을 촉진하는 K-DATA가 NIA 부설기관으로 통합된다. 정부는 데이터 정책 지원과 산업진흥 역량을 결합해 데이터 산업 현장 수요를 반영한 정책 지원을 강화할 계획이다.
디지털 회복력 지수(IRN)를 주도하는 협회는 PME와 유럽 전역으로 확장 계획을 발표했다. IRN은 조직의 디지털 시스템이 예상치 못한 상황에 대응할 능력을 측정하는 지표로, 현재 주로 대규모 기업에서 사용되고 있다. 협회는 PME와 지방 자치단체를 위한 단순화된 버전을 개발하고 있으며, 유럽 전역에서의 확산을 위해 지역별 허브를 설립하고 있다.
영국 의회와 상원 의원들이 AI 규제에 대해 방치하지 말고 적극적으로 대응할 것을 촉구하고 있다.
정부의 AI 인재 유치 정책과 교육부의 보편적 인재 양성 방안에 대해 분석하며, 단기적 성과에 집중하는 정책이 장기적인 AI 생태계 구축에 미칠 영향을 논의한다.
EU의 Cyber Resilience Act가 취약점 대응을 위한 24시간 시한을 도입하며, 보안 이슈와 공격 사례가 다루어지고 있다.
IT브랜스는 Karianne Tung의 활동을 긍정적으로 평가하며, 그녀의 후계자에 대한 기대감을 나타냈습니다.
토마스 필라드가 Salesforce 프랑스의 신임 RSSI로 임명되어, 프랑스 법인 및 고객의 주요 사이버보안 이슈를 지원할 예정이다. 그의 임명은 Salesforce가 Claudeforce 파트너십을 발표한 전략적 시점에 이루어졌으며, 2026년 Dreamforce에서 Trust 360을 발표할 계획이다.
유럽연합(EU)에서 9월 11일부터 사이버복원력법(CRA)의 보고 의무가 시행된다. 기업은 취약점 악용이나 보안 사고를 발견한 경우 24시간 내에 ENISA에 신고해야 하며, 과징금은 글로벌 매출의 2.5% 또는 1500만 유로 중 더 큰 금액이 부과된다.
프랑스의 NIS2 지침 이행을 위한 보안 수준 평가 결과, 21,700개 기관 중 59.4%가 중간 수준으로 나타났다. 디지털 분야는 28.1%만 고급 수준이며, 81%가 초보 수준이다. 공급망에서 10%의 기관이 93.1%의 심각한 취약점을 차지하고 있어 집중 관리가 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.