헬로티 서재창 기자 | 쿠콘이 지난 1일 코엑스에서 개최된 2021 대한민국 소프트웨어대전에 참가해 마이데이터 플랫폼과 쿠콘이 제공하는 데이터 API, 기업 활용 사례 등을 선보였다. 쿠콘의 주요 사업 분야는 마이데이터 상품, API 상품, 빅데이터 상품이다. 마이데이터 부문을 살펴보면, 쿠콘은 마이데이터 사업자나 개인 신용 정보 보유 기관 가운데 자체 마이데이터 시스템 구축에 어려움을 겪는 기업 및 기관에 마이데이터 플랫폼을 구축하는 사업을 진행한다. 쿠콘은 비즈니스 정보를 '수집'하고, '연결'하고 '조직화'하는데 초점을 맞췄다. 이를 통해 쿠콘의 솔루션을 도입한 기관은 마이데이터 시스템 구축에 대한 부담을 최소화한다. 우정사업본부, 우리카드, NH농협캐피탈 등 여러 금융 기관이 쿠콘의 마이데이터 플랫폼을 도입했다. 쿠콘은 마이데이터 허가를 획득하지 않은 기업 및 기관을 대상으로 마이데이터 제휴 사업도 활발하게 펼치고 있다. 기업은 쿠콘과 제휴로 마이데이터 서비스는 물론 비금융 데이터, 빅데이터를 결합한 맞춤형 부가 서비스까지 제공한다. 쿠콘과 마이데이터 서비스 제휴를 맺은 대표 기업으로는 BNK금융그룹이 있으며, 쿠콘닷넷을 통한 여러 기업의 제휴 문의가
헬로티 함수미 기자 | 서울대학교 공과대학은 전기정보공학부 이정우 교수의 창업 기업인 호두에이아이(HodooAI)가 AI 이론 분야에서 세계 최고 권위의 국제 학회인 ‘ICML 2021’에 분산 머신러닝에 관한 연구논문을 발표했다고 6일 밝혔다. ‘ICML 2021’은 2021년 7월 18일부터 7월 24일까지 온라인 개최됐으며, 매년 약 7만 명 이상이 참가하는 국제 학회다. 논문 채택률 20%, 임팩트 팩터 6.99를 가진 영향력 있는 인공지능학회다. 한국의 대표적인 개인정보 보호 머신러닝 기술의 전문가로 꼽히는 이정우 교수는 제자 5명과 함께 연구실 창업으로 2017년 AI 서비스 회사를 위한 AI 플랫폼 기업 호두에이아이를 설립했다. 서울대 공과대학은 올해 발표한 이 논문은 ICML 2021에서 유일한 한국 스타트업 논문으로서, 호두에이아이의 첨단 기술력을 객관적으로 인정받았다는 데 큰 의의가 있다고 밝혔다. 이정우 교수가 발표한 이번 논문은 미래 클라우드 기반 머신러닝 플랫폼에서 핵심적으로 사용될 수 있는 특허기술로 홍상우, 양희철, 윤영석, 조태현 연구원이 공저자로 참여했다. 이 기술은 보안성과 개인정보보호 기법에 바로 접목 가능해 앞으로 호두에이
헬로티 임근난 기자 | 네트워크 소프트웨어 전문기업 아토리서치(대표 정재웅)가 SK브로드밴드의 ‘클라우드 시큐리티 서비스’ 기능을 고도화했다고 30일 밝혔다. SK브로드밴드의 클라우드 시큐리티 서비스는 기존 ‘On Demand 통합보안서비스’의 새로운 명칭이다. 아토리서치가 기능을 고도화한 클라우드 시큐리티 서비스는 기업을 대상으로 하는 통합보안서비스다. 아토리서치에 따르면, 고도화된 주요 기능 중 하나는 코로나 시대를 대비한 고객 자가 개통이다. 기존 서비스에서는 개통 기사가 고객 방문으로 서비스를 개통하였다면, 이제는 자가 개통 신규 기능을 통해 고객은 매뉴얼에 따라 3번의 클릭으로 직접 개통이 가능하다. 즉, 고객은 서비스 사용을 위한 대면 접촉을 최소화하고 비용을 최적화할 수 있다. 또한, 구축형 서비스도 새롭게 출시됐다. 가맹점, 콜센터, 해외 지점 사업장 등 다지점 사업장을 운영하는 기업은 구축형 서비스로 자체 플랫폼을 구축할 수 있다. 즉, 기업이 서비스를 직접 관리 운영할 수 있게 됐다. SK브로드밴드의 클라우드 시큐리티는 Docker기반의 SDN(소프트웨어 정의 네트워크)과 NFV(네트워크 기능 가상화) 가상화 보안 기술로 방화벽, VPN(가
헬로티 임근난 기자 | 내년 상반기부터 현재의 주민등록증 대신 휴대전화로도 신분 확인이 가능하게 된다. 행정안전부는 28일 주민등록증 분실 때 개인정보가 악용되거나 위·변조될 수 있는 위험을 막고, 상시 소지에 따른 불편을 개선하기 위해 ‘주민등록증 모바일 확인서비스’ 구축사업을 추진한다고 밝혔다. 이는 정보통신기술의 발달에 따른 스마트폰의 보안성이 크게 높아져 국민들의 모바일을 통한 신분확인 요구를 수용할 수 있게 된 것이다. ‘주민등록증 모바일 확인서비스’는 실물 주민등록증 없이도 주민등록증에 수록된 사항(성명, 주민등록번호, 주소, 발급기관 등)과 이의 진위 여부를 확인해 주는 기능을 제공한다. 스마트폰에 주민등록증을 발급받아 개인정보를 저장하는 ‘모바일 신분증’과 달리 ‘주민등록증 모바일 확인서비스’는 별도의 발급 절차 없이 서비스 등록만으로 이용 가능하다. 특히, 주민등록증 수록사항을 스마트폰에 저장하지 않기 때문에 스마트폰을 분실하는 경우에도 개인정보가 유출될 염려가 없다. 주민등록시스템과 실시간 암호화돼 전송되며, 위·변조방지 기술 등 다중 안전장치를 적용할 예정이다. ‘주민등록증 모바일 확인서비스’는 ‘정부24’를 통해 본인확인 절차를 거친 후
[헬로티] 쿤텍은 자사가 국내에 공급하고 있는 사이벨리움(Cybellum)이 최초의 자동차 ‘사이버 디지털 트윈 플랫폼(Cyber Digital Twin Platform)’을 출시해 ‘커넥티드 카(Connected Car)’ 보안 강화를 지원한다고 밝혔다. 사이벨리움의 ‘사이버 디지털 트윈 플랫폼’은 소프트웨어 실행 파일 자체를 분석하는 바이너리 파일 분석(Binary file Analysis)을 통해 자동차를 구성하는 소프트웨어와 관련된 수십만 개의 잠재적인 사이버 취약성을 빠르고 정확하게 식별하고, 탐지된 각 취약성에 수정사항을 제시하여 자동차 라이프사이클 전체에 걸친 사이버 보안 강화를 지원한다. 자동차와 정보통신 기술이 접목된 개념인 ‘커넥티드 카’는 향후 3년 이내에 전 세계적으로 약 6억 대 이상이 보급될 것으로 전망될 만큼 빠른 속도로 성장하고 있다. 동시에 커넥티드 카의 보안 위협도 커지고 있다. 각 차량이 매시간 약 25GB의 개인정보를 수집할 것으로 예측되며, 스마트폰 애플리케이션 등을 통해 인터넷과 연결되기 때문에 각종 보안 위협에 노출될 확률이 높다. 사이벨리움의 ‘사이버 디지털 트윈 플랫폼’은 사이버 보안 위협에 노출될 수 있는 자동차
[헬로티] 주식회사 파수(이하 파수)가 ‘온-나라 2.0 시스템’에 최적화된 문서 관리 및 보안 통합 솔루션으로 지방자치단체의 디지털 혁신을 지원한다고 밝혔다. ▲출처 : 파수 지자체는 파수의 통합 솔루션을 통해 중복투자 없이 보안을 고도화하고, 개인정보와 비공개 문서를 보호 및 관리하며 다양한 법률 규정을 준수할 수 있게 됐다고 파수는 전했다. 최근 지자체는 온-나라 2.0 도입과 함께 관리 규정 준수, 예산 및 인력, 보안 문제 등의 어려움을 겪고 있다. 행정안전부가 선보인 클라우드 온-나라 2.0의 지자체 도입이 가속화되는 가운데, ‘공공기관의 정보공개에 관한 법률(정보공개법)’ 과 개인정보보호법 2차 개정안, 강화된 보안업무규정까지 맞물리면서 지자체가 문서 관리에 고려해야 할 사안들이 급증했기 때문이다. 또한 정보보안 관리체계 강화를 위해 행안부가 추진 중인 지자체 망분리까지 더해지면서 지자체의 보안 고도화가 불가피한 상황이다. 이에 과거 통합 온나라시스템의 표준 보안 API 연동 규칙을 준수한 국내 최초의 문서보안 솔루션을 선보인 바 있는 파수는 온-나라 2.0 시스템에 최적화된 통합 솔루션을 제공해 지자체
[헬로티] 아크로니스는 남아프리카 지역에 아크로니스 사이버 보호 솔루션을 유통해온 ‘시냅시스(Synapsys)’를 인수한다고 밝혔다. ▲출처 : 아크로니스 시냅시스는 아크로니스에 통합돼, 사이버 보호 솔루션 전체 제품의 아프리카 지역 판매를 담당하게 된다. 시냅시스는 남아프리카 및 유럽 전역의 서브 총판, 리셀러 및 MSP(관리형 서비스 공급자) 네트워크를 통해 수천 곳의 고객들에게 아크로니스 사이버 프로텍션 솔루션(Acronis Cyber Protection Solutions)을 제공하는 채널 네트워크 그룹이다. 시냅시스는 지난 2003년부터 소프트웨어 유통 및 아크로니스 공인 총판이다. 온프레미스(내부구축형) 솔루션을 공급해온 시냅시스 시스템즈 리미니트 사업부와 MSP(매니지드 서비스 제공기업)을 위한 아크로니스 사이버 클라우드 서비스 공급 플랫폼을 제공하는 시냅시스 디스트리뷰션 리미티드사업부로 구성되어 있다. 세르게이 벨루소프 아크로니스 창업자 겸 최고경영자(CEO)는 “아프리카는 전략적 요충지로서 이번 인수를 통해 아크로니스는 이 대륙에서 독보적인 입지를 취할 수 있게 됐다. 이번 인수는 아프리카 MSP들과 고객들에게
[헬로티] 아크로니스는 사이버 공격 트렌드와 기업 대응 사례 실태 조사 결과, 패스워드 정책 부재 및 단순한 패스워드 사용으로 개인정보 보안이 심각한 상태라고 밝혔다. ▲게티이미지뱅크 아크로니스 사이버 보호 운영 센터(Acronis Cyber Protection Operations Centers)가 발표한 최신 조사에 따르면, 기업의 80%가 패스워드 정책을 운영하고 있지 않은 것으로 드러났다. 또한 업무 환경에서 사용되는 패스워드의 15~20%는 회사 이름을 포함하고 있어 취약한 상태이다. 최근 발생한 오리온(Orion) 해킹 사건에서 솔라윈즈(SolarWinds)의 서버 업데이트 패스워드가 “solarwinds123”이었던 점, 도날드 트럼프 미 전 대통령의 트위터 계정의 패스워드가 “maga2020!”로 알려진 것 등의 일련의 사례에서 이런 패스워드 관리의 위험성이 잘 나타났다. 패스워드 정책을 시행하고 있는 조직의 대부분은 기본 패스워드에 의존하고 있으며, 그중 50%가량은 취약한 암호로 분류됐다고 밝혔다. 공격자들은 이러한 취약한 암호 관행이 널리 퍼져 있다는 점을 악용하는 한편 코로나19로 인해 재택 근무
[헬로티] ‘시큐리티 스타트업 IR 페스티벌’ 1위 수상 스파이스웨어가 과학기술정보통신부에서 주최하고 한국인터넷진흥원(KISA)이 진행한 ‘시큐리티 스타트업 IR 페스티벌’에서 1위 수상했다고 8일 밝혔다. ‘시큐리티 스타트업 IR 페스티벌’은 정보보호 스타트업의 M&A 활성화와 투자유치 확대를 위해 마련됐으며, 투자 설명회와 상담, M&A 교육이 진행된다. 최근 코로나19로 시장진출과 판로개척에 어려움을 겪고 있는 스타트업을 지원하고자 과학기술정보통신부, 한국인터넷진흥원, 한국거래소가 공동으로 진행하는 사업이다. 스파이스웨어의 ‘스파이스웨어 온 클라우드(Spiceware on Cloud)’는 데이터 보안을 비롯한 개인정보 접속 기록 관리, 개인정보 가명·익명처리 기능을 별도 자산으로 구매할 필요 없이 필요한 만큼 구독해 사용할 수 있는 서비스다. 스파이스웨어는 정보보호 전문가, 대기업 보안 전문가가 심사위원으로 참여한 이번 페스티벌에서 사업성, 기술성, 창의성 부문 서비스 경쟁력을 인정받았다고 밝혔다. 김근진 스파이스웨어 대표는 “앞으
[헬로티] 개인정보보호위 "'동의 없는' 개인정보 수집 등 위법 가능성 점검"...시판중인 열화상 카메라 85종 가운데 15종 안면인식 기능 갖춰 안면인식 기능이 있는 일부 열화상 카메라 제품이 발열 체크 과정에서 개인정보를 자동으로 과도하게 수집하고 있는 것으로 나타났다. 이에 정부는 열화상 카메라 제품이 개인정보보호법에 어긋나게 개인정보를 과도하게 수집하는지를 일제 조사하기로 했다. 신종 코로나바이러스 감염증(코로나19) 방역 과정에서 개인정보 오남용 우려가 끊이지 않는 가운데 정부는 개인정보까지 '동의 없이' 수집하는 것은 법 위반일 수 있다고 보고, 조사 결과를 토대로 대책을 마련할 계획이다. (출처: 연합뉴스) 25일 개인정보보호위원회에 따르면, 위원회는 이르면 이번 주부터 시중에 유통되는 안면인식 열화상 카메라의 세부 기능과 개인정보 과다수집 여부 등에 대한 조사에 착수할 예정이다. 이는 일부 안면인식 열화상 카메라에는 개인을 특정할 수 있는 정보까지 자동으로 저장·관리되는 데다 일부 전송기능까지 갖추고 있을 수 있다는 지적에 따른 것이다. 일반 열화상 카메라는 체온만 측정해 발열 여부만 확인하지만, 안면인식 열화상 카메라는 안면정보까
[첨단 헬로티] 미국, 중국, 프랑스 성인 3천명 대상 모빌리티, 의료 서비스, 쇼핑, 주거 및 도시 환경의 개인화에 대한 견해 밝혀 다쏘시스템은 1월 7일부터 10일까지 미국 라스베이거스에서 열리는 CES 2020에 참가해 오늘날 젊은 소비자는 제품 및 서비스, 삶의 질, 개인의 안전을 개선할 개인화 경향을 주도하며, 이러한 경험을 위해 더 큰 비용을 지불하고 개인정보를 제공할 의향이 있다는 설문 결과를 발표했다. ▲개인화 및 개인정보 제공에 대한 소비자 설문조사 결과 인포그래픽 이번 설문조사는 미국, 중국, 프랑스의 성인 3천명 대상으로 다쏘시스템이 시장조사기관 CITE 리서치와 공동 실시했다. 이번 설문조사에서 소비자들은 모빌리티, 의료 서비스, 쇼핑, 주거 및 도시 환경에서 개인화에 대한 견해를 비롯해 개인화에 대한 정의, 개인화를 위해 어떤 것까지 포기할 의향이 있는지에 대한 세대, 지역, 기술 수준 간의 차이를 나타냈다. 그러나 대부분의 소비자들은 공통으로 의료와 개인 안전을 위해 개인화를 중시하며, 이를 위해 데이터의 수집 및 관리 방식에 대한 우려를 나타내고 있다는 결과가 나왔다. 설문 결과의 자세한 내용은 아래와 같다. ▲소비자는 개인화를 원
[첨단 헬로티] 개인정보보호 솔루션 전문기업으로서 글로벌 보안 기업 도약의 발판 마련할 것 정보보안 전문기업 이지서티가 전국 17개 시·도 교육청과 한국교육학술정보원(KERIS)에 차세대 지방교육 행·재정 통합 시스템인 K-에듀파인의 클린 운영을 위해 개인정보 필터링 시스템 'U-PRIVACY SAFER API' 구축 사업을 수주했다고 밝혔다. '차세대 지방교육 행·재정 통합 시스템(K-에듀파인)'이란 17개 시·도 교육청과 학교의 업무관리 및 재정·회계 업무를 전자적으로 관리하는 통합 시스템으로 20,000여개 교육(행정)기관과 각급 학교 교직원 56만 명이 사용한다. ▲이지서티가 전국 17개 시·도 교육청과 한국교육학술정보원에 개인정보 필터링 시스템 구축 사업을 수주했다고 밝혔다. 한국교육학술정보원과 17개 시·도 교육청 관계자는 "에듀파인 장비 노후화로 인한 서비스 지연 및 장애 발생으로 기존 시스템 인프라를 구축하면서 강화된 개인정보보호체계를 준수하고 개인정보 유·노출을 예방하기 위해 시스템을 도입했다"고 말했다. 이어 "선정 심의위원회를 거쳐 다수 솔
[첨단 헬로티] 개인정보보안 전문기업 이지서티가 서울시 관악구에 자사 핵심 솔루션인 ‘UBI SAFER-PSM’(개인정보 접속기록 관리 솔루션)도입을 위한 계약을 체결했다고 30일 밝혔다. 관악구는 개인정보 처리시스템에 정상적인 접근 권한을 가진 공무원, 용역업체 등의 개인정보 유출·변조·훼손 등 부정사용 징후를 사전에 탐지 및 대응할 수 있는 예방 시스템을 구축해 시민의 개인정보를 안전하게 보호하고자 이지서티의 ‘UBI SAFER-PSM’을 선정했다고 전했다. 관악구의 개인정보 솔루션 도입 기준은 제품이 나라장터 우수제품 지정돼 있으며, CC인증 EAL3등급 및 GS인증 등 공인인증 기관의 성능평가를 보유한 제품에 한해서 선정했다. 이지서티의 핵심 제품인 UBI SAFER-PSM은 주민등록번호 등 고유식별정보를 포함한 다양한 개인정보의 유출 오·남용을 예방하는 내부통제 시스템 솔루션이다. 네트워크 콘텐츠 필터링 방식으로 업무 시스템에 부하를 주지 않으며, 설치 소요기간이 4시간 내외로 짧은 것이 큰 특징이다. 또한, Agent/Agentless 방식 모두 가능하며 국가공인인증기
[첨단 헬로티] 사례 1) 최근 페이스북의 개인정보 유출 사건이 이슈가 되고 있다. 페이스북 회원 8700만여 명의 개인정보가 유출된 사실이 밝혀지면서 이용자 의지와 상관없이 기업 실수로 내 정보가 누군가의 손에 들어가 악용될 수 있다는 점이 증명됐다. 페이스북은 수집된 회원들의 정보를 삼성전자, 애플, 아마존 등 전세계 주요 스마트폰 제조업체 60개사에게 제공했고, 이 같은 정보공유는 10년 이상 지속돼 왔다. 이와 같이 페이스북이 이용자 정보의 제3자 유출을 사실상 방치한 것으로 알려지면서 국내에서도 기업의 광범위한 정보 수집을 제한해야 한다는 목소리가 높아지고 있다. 사례 2) 2017년 9월 이스트소프트가 운영하고 있는 ‘알툴즈’ 사이트에 가입된 회원 아이디와 비밀번호가 담긴 개인정보 13만여건이 유출된 사건이 있었다. 더불어 알툴즈 프로그램 중 알패스에 등록된 웹사이트 명단과 아이디, 비밀번호도 유출돼 심각한 문제를 일으켰다. 이는 단순히 알툴즈 계정 정보만 노출된 것이 아니라 다른 사이트의 로그인 정보를 관리하는 알패스 등록 정보가 유출됨으로써 2차, 3차 피해로 확산될 수 있기 때문이다. 이처럼 개인정보 유출문제가 끊이질 않
ⓒGetty images Bank [헬로티] 행정자치부는 건강, 재산, 신용 등 민감한 개인정보를 대량 보관하고 있는 1865개 기관에 대한 개인정보 관리실태를 일제 점검한다고 1일 밝혔다. 이번 점검은 행자부가 공공기관을 대상으로 매년 실시하고 있는 '개인정보 관리수준 진단'에 이은 공공기관의 개인정보에 대한 종합 점검으로 개인정보 오용이나 남용 여부를 중점적으로 점검한다. 공공기관에서 운영하는 모든 개인정보처리시스템이 점검 대상이며 총 1865개 기관의 11028개 개인정보처리시스템에 대해 온라인을 통한 기관의 자율점검 이후, 중앙부처 및 광역시도의 산하기관 확인점검, 행자부의 현장점검 순으로 진행한다. 주요 점검사항은 공공기관 직원의 개인정보 오·남용을 예방하기 위해 접근권한 통제 및 접속기록 관리, 제3자 제공 등이다. 행자부는 현장점검시 법 위반사항이 적발되는 기관에 대해서는 과태료 부과 등 엄정한 행정처분을 실시할 것이라고 전했다. 이인재 행자부 전자정부국장은 "공공기관들이 개인정보를 안전하게 보호하도록 자율적인 노력을 유도해 국민들의 개인정보 오·남용에 대한 불안감을 해소하는 것에 의미가 있다"며"공공기관이 솔선수범해 소